KiloEx mengumumkan analisis kejadian Hacker: karena kontrak tidak menulis ulang fungsi kunci, penyerang telah mengembalikan 90% aset yang dicuri secara cross-chain.

DailyNews
KILO0,2%

Berita Odaily KiloEx pada 21 April merilis laporan analisis penyebab dasar kejadian hacker. Laporan tersebut menunjukkan bahwa kejadian ini disebabkan oleh kontrak TrustedForwarder dalam smart contract yang mewarisi MinimalForwarderUpgradeable dari OpenZeppelin tetapi tidak menulis ulang metode execute, yang menyebabkan fungsi tersebut dapat dipanggil secara sembarangan. Serangan terjadi pada 14 April dari pukul 18:52 hingga 19:40 (UTC), di mana penyerang meluncurkan serangan dengan menerapkan kontrak jahat di rantai seperti opBNB, Base, BSC, Taiko, B2, dan Manta. Setelah bernegosiasi dengan penyerang, KiloEx setuju untuk menyimpan 10% sebagai hadiah, sementara sisa aset (termasuk USDT, USDC, ETH, BNB, WBTC, dan DAI) telah sepenuhnya dikembalikan ke dompet multi-tanda tangan proyek. Platform telah menyelesaikan perbaikan kerentanan dan memulai kembali operasinya.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar