KiloEx publica un análisis del incidente de hacker: debido a que el contrato no reescribió funciones clave, el atacante ha devuelto el 90% de los activos robados a través de la cadena cruzada.

DailyNews
KILO0,73%

Noticias Odaily KiloEx publicó el 21 de abril un informe de análisis de la causa raíz del incidente de Hacker. El informe señala que el incidente fue causado porque su contrato inteligente TrustedForwarder heredó el MinimalForwarderUpgradeable de OpenZeppelin pero no sobrescribió el método execute, lo que permitió que esa función pudiera ser llamada por cualquier persona. El ataque ocurrió entre el 14 de abril de 18:52 y 19:40 (UTC), y el atacante desplegó contratos maliciosos en cadenas como opBNB, Base, BSC, Taiko, B2 y Manta para llevar a cabo el ataque. KiloEx, tras negociar con el atacante, acordó retener el 10% como recompensa, y el resto de los activos (que incluyen USDT, USDC, ETH, BNB, WBTC y DAI) han sido devueltos en su totalidad a la billetera multifirma del proyecto. La plataforma ha completado la reparación de la vulnerabilidad y ha reanudado sus operaciones.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios