KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей

KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей

4

Децентрализованная биржа perpetuals KiloEx сообщила о недавнем взломе на сумму 7,4 миллиона долларов в полицию Гонконга и готовит план компенсации для пострадавших пользователей.

В подробном обновлении, размещенном на X, платформа заявила, что работает с Криминальным отделом и Подразделением киберпреступности полиции, а также с компанией по безопасности блокчейна SlowMist, чтобы расследовать инцидент и отследить личность хакера.

Взлом 15 апреля произошел из-за уязвимости в контроле доступа к ценовому оракулу, что позволило злоумышленнику манипулировать ценами ETH/USD, заработав миллионы за одну транзакцию. Эксплуатация уязвимости была впервые обнаружена Cyvers Alerts, который отметил подозрительную кросс-чейн активность на платформах Base, Taiko и BNB Chain.

Согласно PeckShield, убытки распределились следующим образом: Base ($3,3 миллиона), opBNB ($3,1 миллиона) и BSC ($1 миллион).

KiloEx сообщила, что уязвимость была устранена и подчеркнула, что никакие открытые позиции не будут ликвидированы. Вместо этого все позиции будут закрыты на основе ценовых снимков, сделанных до атаки. Прибыль и убытки за период эксплуатации уязвимости не будут учитываться в окончательных остатках пользователей.

Биржа начала общение с хакером, отправив четыре сообщения в блокчейн с предложением принять 90% украденных средств в обмен на прекращение преследования. На данный момент ответ не был получен, и средства остаются на месте. KiloEx также опубликовала адреса кошельков хакера и координировала действия с централизованными и децентрализованными платформами для блокировки дальнейшего доступа.

Чтобы успокоить пользователей, KiloEx заявила, что собирает средства для компенсации и постепенно восстановит функцию Vault после завершения плана.

«В настоящее время мы собираем средства и работаем над планом компенсации, чтобы обеспечить пользователям KiloEx возможность быстро восстановить ликвидность», - написала биржа. «Функция Vault будет постепенно восстанавливаться после завершения плана компенсации. Средства пользователей в Vault остаются в безопасности».

Команда опровергла слухи о внутреннем участии, отметив, что как SlowMist, так и правоохранительные органы имеют полный доступ к ее внутренним данным.

Полный отчет будет выпущен, как только расследование позволит. Ожидается, что торговля возобновится в скором времени. Протокол, поддерживаемый YZi Labs, предлагает вознаграждения за подсказки от пользователей, которые помогут в расследовании.

Binance предупреждает о мошенничествах: как распознать поддельные сообщения и защитить свой аккаунт
Binance предупреждает о мошенничествах: как распознать поддельные сообщения и защитить свой аккаунт
Binance предупреждает о подделках сообщений на фоне роста криптомошенничества. Биржа советует пользователям быть бдительными, игнорируя подозрительные ссылки и создавая уникальные коды защиты. 🔐🚨💰
Просмотреть
Фальшивый сайт использует имя Ли Ка-синга для мошенничества с криптовалютой
Фальшивый сайт использует имя Ли Ка-синга для мошенничества с криптовалютой
Фальшивый сайт SCMP использует endorsements Ли Ка-сина для крипто-мошенничества. Газета уже обратилась в полицию, призывая быть осторожными с фейковыми новостями. 🚨💻💰
Просмотреть
Хак на KiloEx: как DEX быстро восстановил 7 миллионов долларов после атаки
Хак на KiloEx: как DEX быстро восстановил 7 миллионов долларов после атаки
KiloEx восстановил 7 млн долларов после хакерской атаки, поблагодарив белого хакера. Курс токена KILO вырос на 14%. Это случай, когда сообщество успешно объединилось для возврата средств. 🚀🔐💰
Просмотреть
Уязвимость Crypto-MCP угрожает безопасности криптокошельков и позволяет хакерам красть цифровые активы
Уязвимость Crypto-MCP угрожает безопасности криптокошельков и позволяет хакерам красть цифровые активы
Уязвимость в Crypto-MCP угрожает криптокошелькам: хакеры могут управлять транзакциями и красть фразы-сид. Пользователи должны быть осторожны! 🛡️🔐💰⚠️
Просмотреть