分散的Exchange Kiloex已确认它已暂停其平台的使用情况,并在遭受750万美元的利用后正在追踪被盗的资金。
漏洞已包含 使用平台 暂停并进行了调查,Kiloex团队 说 在4月14日给X的声明中。
Kiloex说:“该团队立即暂停了平台使用情况,并正在与安全合作伙伴合作以追踪资金的流动。”
“我们正在分析攻击向量和影响的资产。我们正在与生态系统合作伙伴合作,在可能的情况下追溯和收回资金。”
来源: Kiloex
根据Kiloex的说法,赏金计划和有关利用方式如何发生的完整报告。
在更新中,Kiloex团队 说 它与BNB连锁店,Manta Network和网络安全公司Seal-911,Slowmist和Sherlock合作,涉及“多个生态系统”。
基洛克斯说:“我们的调查已经确认,目前正在通过兹布里奇和梅森进行路线。”
“我们迫切地试图使用这两种方案来停止正在进行的交易并防止其他损失。”
分析师说,Kiloex攻击者利用价格甲骨文问题
网络安全公司Peckshield 说 在4月14日的X张发布中,剥削者的总计750万美元,330万美元的基础,310万美元的Opbnb和100万美元的BSC。
该公司推测利用可能是“价格甲骨文问题”,智能合约使用的信息来确定价格 资产被操纵或不准确,导致利用。
Peckshield说:“我们对一项交易利用的初步分析表明了价格甲骨文问题。”

来源: 佩克希尔德
“黑客利用它以创建一个新的头寸,以初始给定的ETH/USD价格为100,然后立即以10000的ETH/USD价格关闭该职位,从而在一次交易中获得了312万美元的利润。”
区块链分析公司Fuzzland的联合创始人Chaofan Shou也称为 投机 利用可能是由于 价格甲骨文问题。
舒说:“任何人都可以更改千里的价格。
shou 额外 当用户询问利用的复杂性时,这是一个“非常简单的漏洞”。

来源: Chaofan Shou
该消息已派遣了Kiloex的本地令牌Kilo, 跌倒 根据Coingecko的数据,超过27%的交易价格为0.03596美元。它的历史最高高点仍然下降了78%以上,该高点在3月27日达到了0.1648美元。
有关的: Mantra首席执行官说,OM令牌恢复“主要关注”,但在早期阶段
Kiloex成立于2023年,是 支持 由Binance Labs撰写,该实验室是主要投资者和战略合作伙伴。
这种利用是在交流后的几天 宣布 4月13日,与位于迪拜的Web3风险资本主义公司DWF实验室的合作伙伴关系有望扩大Kiloex的市场业务并加速增长。
3月25日,DWF实验室 推出了2.5亿美元的流动基金 加快中型和大型区块链项目的增长并推动Web3技术的现实采用。