分散化されたExchange Kiloex Fallsの犠牲者700万ドルの攻撃 – 嘘とレバレッジのウェブ!

知っていること:

  • 分散型交換であるKiloexは、価格Oracleシステムの脆弱性を活用している洗練された攻撃により、700万ドルの損失を被りました。
  • 攻撃者は、Tornado Cashを使用して財布に資金を供給し、基地、BNBチェーン、Taikoなどの複数のブロックチェーンネットワークで資産価格を操作しました。
  • Kiloexは運用を停止し、盗まれた資金を追跡し、攻撃者の財布をブラックリストに登録するためにパートナーと協力しています。

ああ、朝の「ラグプル」の甘い、甘い香り!魅力的な分散型交換(DEX)が永続的な未来のために設計されたKiloexは、先週の火曜日に *非常に *洗練された攻撃の受信側にいることに気づき、700万ドルの豊富な損失をもたらしました。本当に、今週を始めるなんて素晴らしい方法でしょう! 😅

Cyversのブロックチェーン探偵によると、悲劇は明らかにKiloexのPrice Oracle Systemの小さな弱さに起因するようです。私たちは皆、オラクルを知っています。スマートコントラクトに何が何であるかを伝える素晴らしいブロックチェーンベースのクリーチャーです。彼らは、エーテルが2,000ドルか3,000ドルの価値があるかどうかを教えてくれます。シンプルですよね?ああ、しかし彼らが失敗したとき…💥

この場合、財布がTornado Cash(どれほど便利で、正しいですか?)によって資金提供された神秘的な攻撃者は、Oracleの小さな小さな脆弱性を利用しました。フラッシュローン(はい、有名な「一時的な流動性」のトリック)を使用して、攻撃者は基地全体で資産価格、BNBチェーン、およびTaikoネットワークを操作しました。ここでは、少しデジタルの手の手、いくつかの適切に配置されたトランザクション、そしてブーム – キロックスの金庫から700万ドルが魔法のように消えました。 💸💸💸

7mハックアラートアラートシステムは、いくつかのチェーンにわたって@kiloex_perpが関与する複数の疑わしいトランザクションを検出しました。
– 🚨サイバーアラート🚨(@cyversalerts)2025年4月14日

部屋の責任ある大人であるキロックスは、侵害を即座に確認し、そのプラットフォームで「一時停止」ボタンを押して、盗まれた資金を追跡し、攻撃者の財布をブラックリストに登録するために(パートナーとともに)スクランブルしています。クラシック。 👀

まだオラクルに精通していない人のために、ブロックチェーンの世界とまあ、現実の間のメッセンジャーとしてそれらを考えてください。彼らはブロックチェーンの外部から(たとえばETHの価格など)からデータを取得するため、スマートコントラクトはインテリジェントな決定を下すことができます。それらがなければ、あなたは契約がそれ自体で決定を下しているデジタルボイドに残されています、そして、それがうまくいかないときに何が起こるかは明らかですよね? 😆

さて、kiloexで何が起こったのですか、あなたは尋ねますか?攻撃者は、価格Oracleシステムのアクセス制御の脆弱性を悪用しました。システムを本質的に、ETHを信じることは不条理に低い価格の価値があると信じています(通常の2,000ドルではなく100ドルとしましょう)。これは、レバレッジベースのカオスを引き起こすのに十分でした。これは、「誰かが借りたお金で野生になり、手遅れになるまで誰も気づかなかった」と言う別の言い方です。 😬

そして、それはうまくいきました!彼らは、1回のスリリングなトランザクションでクールな312万ドルをポケットに入れることができました。もちろん、あなたが攻撃者であれば、よくやった仕事。 🙃

これは、親愛なる読者、この種の最初のロデオではありません。 2022年にマンゴー市場のようなものを思い出すかもしれません。そこでは、1億ドルが薄い空気に蒸発し、2021年にクリームファイナンスになり、1億3,000万ドルがすぐに消えてしまいます。これらのdefiプラットフォームは、ハッカーによってテストされるように *物ggingい *であるかのようです。 🤔

2025-04-15 10:13