KiloEx опубликовал анализ инцидента с хакером: из-за того, что контракт не переписал ключевые функции, злоумышленник кросс-чейн украл активы и уже вернул 90%.

DailyNews
KILO0,48%

Новости Odaily KiloEx опубликовала 21 апреля отчет о коренных причинах инцидента с Хакером. В отчете указано, что инцидент произошел из-за того, что смарт-контракт TrustedForwarder унаследовал MinimalForwarderUpgradeable от OpenZeppelin, но не переопределил метод execute, что позволило произвольный вызов этой функции. Атака произошла с 14 апреля 18:52 до 19:40 (UTC), злоумышленник развернул вредоносные контракты на таких цепочках, как opBNB, Base, BSC, Taiko, B2 и Manta. KiloEx после переговоров с хакером согласовал оставить 10% в качестве вознаграждения, остальные активы (включая USDT, USDC, ETH, BNB, WBTC и DAI) были полностью возвращены в мультиподписной кошелек проекта. Платформа завершила исправление уязвимости и восстановила работу.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев