Крипто
Лидеры роста и падения
Взломы⁠,
0

Криптобиржа KiloEX предложила взломавшему ее хакеру $700 тыс. В чем дело

Криптобиржа KiloEX предложила взломавшему ее хакеру $700 тыс. за возврат средств
Злоумышленник вывел с децентрализованной платформы $7 млн в криптовалютах, применив «атаку оракула»

KiloEx, децентрализованная биржа бессрочных фьючерсов, предложила взломавшему ее хакеру $700 тыс. за возврат части украденных средств. Биржа была взломана вечером 14 апреля. Хакер манипулировал ценами токенов, что позволило ему вывести с площадки криптовалюту на $7 млн.

Компания Cyvers первой сообщила о взломе. По их данным, злоумышленник смог вывести криптовалюты из нескольких блокчейнов: Base, BNB Chain и Taiko. Команда KiloEx позже подтвердила взлом, приостановила работу платформы и заявила, что «уязвимость локализована» и начато расследование.

При взломе хакер воспользовался уязвимостью в управлении ценовым оракулом. Оракулы собирают данные о котировках из различных сетей и передают их децентрализованным приложениям, таким как KiloEx, для определения цен на активы в ходе торговли.

В данном случае злоумышленник воспользовался лазейкой в системе ценообразования KiloEx и заставил платформу принять ложные котировки. Затем он провел несколько сделок с кредитным плечом, по информации The Block. Данные показали, что прибыль от одной такой транзакции на KiloEx во время инцидента составила более $3 млн.

15 апреля команда KiloEx обратилась к хакеру с предложением вернуть 90% украденных средств. Остальные 10% (около $700 тыс.) платформа предложила оставить взломщику в качестве «баунти».

Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.

«Мы опубликуем в твиттере это решение, признавая ваше сотрудничество и закрывая дело без дальнейших действий. Если вы согласны, пожалуйста, свяжитесь с нами», — написала команда биржи.

Если злоумышленник проигнорирует предложение KiloEx, биржа пообещала расследовать инцидент совместно с правоохранителями и обратиться в суд:

«Если вы не подчинитесь требованиям: мы передадим материалы расследования в правоохранительные органы и партнерам по кибербезопасности. Ваша личность и действия будут раскрыты соответствующим органам. Мы будем неустанно добиваться судебного разбирательства. Выбор за вами. Действуйте прямо сейчас, чтобы избежать необратимых последствий», — пригрозили в KiloEx.

Схема под названием «атака оракула» уже использовалась ранее. В 2022 году Авраам Айзенберг украл около $110 млн у Mango Markets, используя то, что он назвал «высокодоходной торговой стратегией», которая изменяет рыночные цены на фьючерсы. Чуть позже его арестовали в Пуэрто-Рико и экстрадировали в США, где в 2024 году он был осужден по обвинению в мошенничестве.

Крупный майнер раскрыл планы по адаптации к торговым пошлинам Трампа

Binance и другие криптобиржи столкнулись с масштабным сбоем

Майнинг стал средством спасения экономики Бутана. Как помогает биткоин

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Politico узнало о планах ЕС назначить переговорщика для связей с Россией Политика, 07:16
Москвичей предупредили о снегопаде 14 января Общество, 07:08
Опасный металл. Мистер Голд предрек мировой кризис из-за серебра Pro, 07:02
Бывшие участки владельца IKEA в России вновь сменили собственников Бизнес, 07:01
Губернатор рассказал о последствиях ночного налета на Ростовскую область Политика, 06:55
Синоптик предупредил москвичей о крещенских морозах Общество, 06:35
Губернатор сообщил о попытке ударить дронами по промзоне в Невинномысске Политика, 06:07
В Ростовской области четыре человека пострадали при воздушной атаке Политика, 06:00
Число ограничивших полеты российских аэропортов увеличилось до трех Политика, 05:54
Bloomberg сообщил, что Маск сделал бесплатным доступ к Starlink в Иране Политика, 05:44
Бастрыкин сообщил, сколько жителей Донбасса погибли с 2014 года Политика, 05:30
В Грозном приостановили полеты Политика, 05:26
«Золотая лихорадка»: как компании превратить данные о клиентах в деньги РБК и PostgresPro, 05:20
Зеленский заявил о проблемах с закупками вооружения США за деньги Европы Политика, 05:10
Главное Курсы