- Главная
- /
- Безопасность
- /
- KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей

KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей
15
Децентрализованная биржа perpetuals KiloEx сообщила о недавнем взломе на сумму 7,4 миллиона долларов в полицию Гонконга и готовит план компенсации для пострадавших пользователей.
В подробном обновлении, размещенном на X, платформа заявила, что работает с Криминальным отделом и Подразделением киберпреступности полиции, а также с компанией по безопасности блокчейна SlowMist, чтобы расследовать инцидент и отследить личность хакера.
Взлом 15 апреля произошел из-за уязвимости в контроле доступа к ценовому оракулу, что позволило злоумышленнику манипулировать ценами ETH/USD, заработав миллионы за одну транзакцию. Эксплуатация уязвимости была впервые обнаружена Cyvers Alerts, который отметил подозрительную кросс-чейн активность на платформах Base, Taiko и BNB Chain.
Согласно PeckShield, убытки распределились следующим образом: Base ($3,3 миллиона), opBNB ($3,1 миллиона) и BSC ($1 миллион).
KiloEx сообщила, что уязвимость была устранена и подчеркнула, что никакие открытые позиции не будут ликвидированы. Вместо этого все позиции будут закрыты на основе ценовых снимков, сделанных до атаки. Прибыль и убытки за период эксплуатации уязвимости не будут учитываться в окончательных остатках пользователей.
Биржа начала общение с хакером, отправив четыре сообщения в блокчейн с предложением принять 90% украденных средств в обмен на прекращение преследования. На данный момент ответ не был получен, и средства остаются на месте. KiloEx также опубликовала адреса кошельков хакера и координировала действия с централизованными и децентрализованными платформами для блокировки дальнейшего доступа.
Чтобы успокоить пользователей, KiloEx заявила, что собирает средства для компенсации и постепенно восстановит функцию Vault после завершения плана.
«В настоящее время мы собираем средства и работаем над планом компенсации, чтобы обеспечить пользователям KiloEx возможность быстро восстановить ликвидность», - написала биржа. «Функция Vault будет постепенно восстанавливаться после завершения плана компенсации. Средства пользователей в Vault остаются в безопасности».
Команда опровергла слухи о внутреннем участии, отметив, что как SlowMist, так и правоохранительные органы имеют полный доступ к ее внутренним данным.
Полный отчет будет выпущен, как только расследование позволит. Ожидается, что торговля возобновится в скором времени. Протокол, поддерживаемый YZi Labs, предлагает вознаграждения за подсказки от пользователей, которые помогут в расследовании.

Ripple предупреждает о мошенниках на Youtube, имитирующих аккаунты и обманывающих инвесторов XRP.
Ripple предупреждает трейдеров XRP о мошенниках, захватывающих каналы на Youtube. Они подражают официальным аккаунтам и собирают XRP у инвесторов. Будьте осторожны! 🚨💰🔒

В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
Мужчина из Теннесси арестован за кражу 11 миллионов долларов в криптовалюте у своей партнерши. Уэст, ранее судимый, обманул Нэнси Джонс и исчез с активами. Суд назначен на 23 октября. 💰🚨🔒

ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокерка Кристина Чапман осуждена на 8,5 лет за помощь северокорейским агентам в IT-мошенничестве. Она отмывала деньги и способствовала заражению 300 компаний. 💻🔒💰🌍🚨

Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Роман Шторм, разработчик Tornado Cash, стоит перед судом из-за вопросов законности кода. Защита утверждает, что это инструмент конфиденциальности. Обвинение указывает на отмывание денег. 💼🔍💰