KiloEx公布黑客事件分析:因合约未重写关键函数,攻击者跨链盗取资产后已归还90%

BlockBeats 消息,4 月 21 日,KiloEx 于 4 月 21 日发布黑客事件根本原因分析报告。报告指出,事件起因是其智能合约中的 TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 却未重写 execute 方法,导致该函数可被任意调用。攻击发生于 4 月 14 日 18:52 至 19:40(UTC),攻击者在 opBNB、Base、BSC、Taiko、B2 和 Manta 等链部署恶意合约发起攻击。

KiloEx 与攻击者协商后,对方同意保留 10% 作为赏金,其余资产(涵盖 USDT、USDC、ETH、BNB、WBTC 和 DAI)已全部退还至项目方多签钱包。平台已完成漏洞修复并恢复运营。






声明:本内容为作者独立观点,不代表 ChainMedia 立场,不承担法律责任。文章及观点也不构成投资意见,请谨慎对待。如有侵权,请联系客服删除。

Leave a Reply

Your email address will not be published. Required fields are marked *

尼日利亚证券交易委员会将打击无监管的加密货币平台

尼日利亚证券交易委员会将打击无监管的加密货币平台

尼日利亚证券交易委员会(SEC)正准备对未遵守其监管框架的个人和加密货币交易所采取行动。 当地媒体Nairametrics报道称,SEC总干事埃莫莫蒂米·阿加马博士(Dr….
Aave获得英国FCA颁发的电子货币机构许可证

Aave获得英国FCA颁发的电子货币机构许可证

去中心化借贷协议Aave的英国公司已经获得了英国金融行为监管局(FCA)颁发的电子货币机构(EMI)许可证。 据The Block报道,非托管借贷协议Aave的英国实体公司已经获得了英国金融行为监管局(FCA)颁发的电子货币机构(EMI)许可证。…
美联储重大鸽派转向,全球资产狂欢

美联储重大鸽派转向,全球资产狂欢

来源:华尔街见闻 作者:杜玉、李丹、何浩…
ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?

ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?

整理:Uweb ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?前高盛亚洲…