最近在新兴的永久期货Dex Kiloex上的活动引起了加密调查人员的关注,表明可能的黑客袭击导致估计损失超过600万美元。
警报首先是由调查员Chaofan Shou提出的,他注意到平台上的可疑活动。舒指出,攻击者似乎已经获得了对价格甲壳的控制权,从而操纵价格信息并从平台上排出流动性。这种漏洞意味着任何人都可以将价格甲骨文更改为他们希望的任何价值。
不久之后,Cyvers Atvers也开始追踪漏洞,估计损失迅速升级到700万美元。值得注意的是,这次攻击是多链的,并影响了BNB智能链,基地和Taiko的令牌。多个令牌受到影响,在此阶段,攻击仍在进行中。
有趣的是,黑客的初始地址由龙卷风现金资助,导致人们猜测利用可能是朝鲜黑客的工作。据报道,这名黑客使用metamask进行了转移,并桥接到其他链条,以瞄准在BNB Smart Chain和Manta Network上运行的Kiloex。
但是,黑客没有针对以太坊链,而是选择其他网络上的稳定蛋白。黑客攻击后大约一个小时,大多数被盗的资产都是在已知的大钱包中发现的,没有明显的迹象或转移到龙卷风现金的迹象。
提款中有USDC和USDT,链上的调查人员现在试图冻结这些令牌。 BNB智能连锁店上的标记目标地址已经超过310万美元。
在漏洞利用之后,Kiloex的本地代币千射击大幅下降,从0.049美元下降到$ 17%,至0.040美元。这进一步侵蚀了空投接收者的价值。
不幸的情况,在上个月的GMX漏洞之后,不幸的情况再次引起了人们对DEFI项目的安全漏洞的关注。智能合同脆弱性和价格确定弱点为黑客撤回有价值的资产创造了机会。对于希望获得被动回报的最终用户,这尤其损害。
尽管是一个相对较新的球员,但在2023年的熊市上推出,Kiloex一直在吸引人。在黑客攻击之前,DEX宣布了一项流动性提升活动,以交易一些最热门的BNB智能连锁模因令牌。现在,DEX的总价值为4,720万美元,使其成为黑客的潜在吸引目标。
在永久性DEX由于BTC市场的动荡和高杠杆交易的前景而吸引更多用户的时候,Kiloex一直在蓬勃发展。 Kiloex上的所有交易均已定居在链上,从而使剥削者能够立即锁定收益。但是,该平台缺乏锁定提款的能力。作为无KYC的交换,它提供了完全匿名的交易对访问权限。
Kiloex的目标是与Hyperliquid和GMX之类的人竞争,在BTC,ETH和BNB上提供高达100倍的杠杆作用。尽管规模较小,但Kiloex仍然有复制成功模型的野心。 DEX通过发射池销售,IDO和战略资金回合仅筹集了75万美元,并获得了Yzi Labs和Manta Network的支持。
帖子视图: 68