KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей

KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей

23

Децентрализованная биржа perpetuals KiloEx сообщила о недавнем взломе на сумму 7,4 миллиона долларов в полицию Гонконга и готовит план компенсации для пострадавших пользователей.

В подробном обновлении, размещенном на X, платформа заявила, что работает с Криминальным отделом и Подразделением киберпреступности полиции, а также с компанией по безопасности блокчейна SlowMist, чтобы расследовать инцидент и отследить личность хакера.

Взлом 15 апреля произошел из-за уязвимости в контроле доступа к ценовому оракулу, что позволило злоумышленнику манипулировать ценами ETH/USD, заработав миллионы за одну транзакцию. Эксплуатация уязвимости была впервые обнаружена Cyvers Alerts, который отметил подозрительную кросс-чейн активность на платформах Base, Taiko и BNB Chain.

Согласно PeckShield, убытки распределились следующим образом: Base ($3,3 миллиона), opBNB ($3,1 миллиона) и BSC ($1 миллион).

KiloEx сообщила, что уязвимость была устранена и подчеркнула, что никакие открытые позиции не будут ликвидированы. Вместо этого все позиции будут закрыты на основе ценовых снимков, сделанных до атаки. Прибыль и убытки за период эксплуатации уязвимости не будут учитываться в окончательных остатках пользователей.

Биржа начала общение с хакером, отправив четыре сообщения в блокчейн с предложением принять 90% украденных средств в обмен на прекращение преследования. На данный момент ответ не был получен, и средства остаются на месте. KiloEx также опубликовала адреса кошельков хакера и координировала действия с централизованными и децентрализованными платформами для блокировки дальнейшего доступа.

Чтобы успокоить пользователей, KiloEx заявила, что собирает средства для компенсации и постепенно восстановит функцию Vault после завершения плана.

«В настоящее время мы собираем средства и работаем над планом компенсации, чтобы обеспечить пользователям KiloEx возможность быстро восстановить ликвидность», - написала биржа. «Функция Vault будет постепенно восстанавливаться после завершения плана компенсации. Средства пользователей в Vault остаются в безопасности».

Команда опровергла слухи о внутреннем участии, отметив, что как SlowMist, так и правоохранительные органы имеют полный доступ к ее внутренним данным.

Полный отчет будет выпущен, как только расследование позволит. Ожидается, что торговля возобновится в скором времени. Протокол, поддерживаемый YZi Labs, предлагает вознаграждения за подсказки от пользователей, которые помогут в расследовании.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть