是什么原因让KiloEx遭受了750万美元的黑客攻击?
去中心化交易所 KiloEX 已确认,其平台因遭受 750 万美元的攻击而暂停用户使用,并正在追踪被盗资金。
KiloEX 团队在 4 月 14 日致 X 的一份声明中表示,该漏洞已得到控制,平台已暂停使用,调查正在进行中。
KiloEX 表示:“团队已立即暂停平台使用,并正在与安全合作伙伴合作追踪资金流向。”
“我们正在分析攻击向量和受影响的资产。我们正在与生态系统合作伙伴合作,尽可能追踪和追回资金。”

KiloEX 表示,赏金计划和关于漏洞发生过程的完整报告也正在筹备中。
KiloEX 团队在最新消息中表示,他们正在与 BNB Chain、Manta Network 以及网络安全公司 Seal-911、SlowMist 和 Sherlock 合作,以覆盖“多个生态系统”。
“我们的调查已证实,被盗资产目前正通过 zkBridge 和 Meson 进行路由,”KiloEX 表示。
“我们正紧急尝试与这两个协议合作,以停止正在进行的交易并防止进一步的损失。”
分析师称,KiloEX 攻击者利用了价格预言机问题
网络安全公司 PeckShield 在 4 月 14 日发给 X 的帖子中表示,该漏洞利用者共窃取了 750 万美元,其中包括 330 万美元的 Base、310 万美元的 opBNB 和 100 万美元的 BSC。
该公司推测,该漏洞很可能是“价格预言机问题”,即智能合约用于确定资产价格的信息被操纵或不准确,从而导致漏洞利用。
PeckShield 表示:“我们对一个交易漏洞的初步分析表明,存在价格预言机问题。”

“黑客利用该漏洞创建一个初始价格为 100 的 ETH/USD 新仓位,然后立即以虚高的 10000 ETH/USD 价格平仓,单笔交易净赚 312 万美元。”
区块链分析公司 Fuzzland 的联合创始人 Chaofan Shou 也参与其中,他推测此次漏洞很可能是由于价格预言机的问题造成的。
“任何人都可以更改 Kilo 的价格预言机。他们确实验证了调用者是可信的转发者,但没有验证被转发的调用者,”Shou 说。
当有用户询问漏洞利用的复杂性时,Shou 补充说,这是一个“非常简单的漏洞”。

据 CoinGecko 数据显示,该消息导致 KiloEX 的原生代币 Kilo 暴跌逾 27%,交易价格报 0.03596 美元。目前,该价格较 3 月 27 日创下的 0.1648 美元的历史高点仍下跌逾 78%。
KiloEx 成立于 2023 年,由币安实验室 (Binance Labs) 支持,后者是其主要投资者和战略合作伙伴。
就在此次攻击发生的几天前,该交易所于 4 月 13 日宣布与总部位于迪拜的 Web3 风险投资公司 DWF Labs 建立合作伙伴关系,后者承诺扩大 KiloEx 的市场份额并加速其增长。
3 月 25 日,DWF Labs 推出了 2.5 亿美元的流动基金,旨在加速中大型区块链项目的发展,并推动 Web3 技术在现实世界中的应用。
你可能感兴趣的文章
-
一文详细了解ETHGlobal Taipei黑客松八个获胜项目速览
Signals、EthereumFighter、cellfi、AskCiaShen、Solva、HowDoxxedAmI?、DynaVest以及Nomadia,ETHGlobal Taipei 2025公布8个获胜项目名单,更多详细资讯请看下面正文…
2025-04-07 -
黑客教你如何用0.01 BNB“白嫖”CZ
我们发现可以在 ReachMe.io 低成本和任意用户 Say Hi 的漏洞,于是我们第一时间联系了项目方团队,并提供漏洞验证的详情,…
2025-03-31 -
SlowMist(慢雾):黑客利用PancakeSwap漏洞盗取Four.meme流动性资金解读
区块链安全公司SlowMist(慢雾)今(3/18)发出安全警报,揭露了一起针对Four.meme项目的攻击事件,黑客透过PancakeSwap智能合约机制中的漏洞,成功绕过交易限制,窃取流动性资…
2025-03-18 -
欧盟调查OKX Web3助长Bybit黑客!徐明星:钱包是纯自我托管软件
彭博社报导,欧盟监管机构正在调查加密货币交易所OKX,因其去中心化的Web3服务被用来清洗来自Bybit黑客攻击的部分资金,OKX对此已否认相关指控,并强调其Web3钱包属于纯自我…
2025-03-12 -
Bybit被黑近50万枚ETH全数消失导读!THORChain成黑客提款机?
知名加密货币交易所Bybit遭黑事件再度引发市场关注,据区块链观察者余烬(@EmberCN)的消息,黑客已成功将从Bybit窃取的49.9万枚ETH(约13.9亿美元)在10天内全部清洗,几乎不留…
2025-03-04 -
一文搞清楚Bybit 15亿美元被盗:黑客事件为何证明了以太坊价值
Bybit 遭遇了价值15 亿美元的ETH 盗窃案,而部分人呼吁 Ethereum 回滚区块链来撤销这次黑客攻击,这一事件成为了一个绝佳的教育案例,说明了为什么公链是不可篡改的账本,更…
2025-02-24 -
Bybit黑客用Pump.fun发Meme币清洗!目前仍持有超46万枚ETH赃款
Bybit黑客利用Meme币发行和跨链转移进行资金洗钱,透过在去中心化平台发行Meme币及利用跨链转移,黑客正在巧妙地掩盖其非法所得,并将资金流动分散至多个平台,下文将为大家…
2025-02-24 -
链上侦探ZachXBT:Bybit黑客是大量Solana Meme币黑手!熟悉Pump.fun发
链上侦探ZachXBT周日发文表示,北 韩黑客组织Lazarus Group可能是近期一些Solana Meme币骗 局的幕后黑手,并与该生态热门Meme币发行平台Pump.fun上的meme币欺诈行为有关,下…
2025-02-24 -
Bybit被黑金额最高:历来高金额黑客攻击案件盘点
历来因黑客攻击或安全漏洞导致的最大加密货币损失事件,以下的排名是基于攻击当时的损失金额,分析涵盖每起事件的详情、攻击方法、责任方(公开已知)、回收,以及对加密货…
2025-02-24 -
朝鲜 Lazarus 组织是 10 亿美元 Bybit 黑客事件背后的黑手!
Bybit 是全球最大的加密货币交易所之一,拥有超过 6000 万用户,最近发现超过 10 亿美元的损失,随着人们对攻击背后的人产生疑问,著名的区块链调查员ZachXBT站出来提供了确…
2025-02-24










