Взлом Kilocx: Когда ваши деньги отправились в дикое приключение 🚀💸

Ой, дорогой KilowEx, любимчик децентрализованной торговли и спонсируемый серьезными людьми из YZi Labs, попал в небольшой переплет — по сообщениям, потерял около $7.4 миллионов в результате кросс-чейновой авантюры, после которой мыльная опера покажется документальным фильмом.

🎁 Думаешь, бесплатное – это сказка? Мы докажем обратное!
Airdrop раздает токены так, как будто это распродажа в последний день скидок.

Лови удачу в Telegram

Драма началась развиваться 14 апреля 2025 года в 7:30 PM по времени UTC (потому что все хорошие скандалы происходят точно по расписанию). Специалисты по безопасности блокчейна из Cyvers Alerts подняли тревогу, обнаружив подозрительную активность кошелька, финансируемого почти слишком крутыми для школы Tornadoo Cash на цепочках Base, Taioko и BNBT. Видимо, мало кто знал, что уязвимость контроля доступа к ценовым оракулам может вызвать такой хаос? 🚨

🚨Предупреждение об атаке: обнаружено несколько подозрительных транзакций с участием @KiloEx_perp на разных сетях. Адрес, пополнивший баланс через @TornadoCash, осуществил ряд эксплойтных операций на блокчейнах $BNB, $Base и $Taiko — в общей сложности около 7 миллионов долларов
— 🚨 Предупреждения Cyvers Alerts 🚨 (@CyversAlerts) 14 апреля 2025 года

КилоЭкс не стал с этим мириться. Они воспользовались своим лучшим корпоративным кризисным PR и призвали всех внести атакующий кошелек в черный список, мгновенно остановив деятельность своей платформы. Как авангардно! Более того, они объявили о намерении работать с протоколами мостов — возможно, чтобы буквально построить мост для возврата потерянных средств? Или просто очень технически подкованно выразить: «исправите эту путаницу».

🚨 Сообщение о происшествии в сфере безопасности: Эксплойт хранилища KiloxDear сообщество Kilox,
Мы с сожалением сообщаем, что хранилище данных Kilox было использовано злоумышленником. Адрес кошелька атакующего:
0x00fac92881556a90fdb19eaE9f23640B95b4BCBD
Мы настоятельно призываем все партнерские протоколы и платформы…
— Kilox (@Kilox_perp) 14 апреля 2025

В повороте сюжета, который соперничает с любым посредственным триллером, команда объявила о привлечении тяжеловесов в лице фирм по безопасности вроде Seal-911 (звучит как супергеройская группа), SlowMist и Sherlock (предположительно не того самого Шерлока) для возвращения пропавших средств. Эти средства уже были переведены через zkBridge и Meson, подобно озорным подросткам.

Тем временем, умные ребята из PeackShield попытались оценить убытки и оценили их в ошеломительные $7.5 млн — $3.3 млн от Base, $3.1 млн от opBNB и смехотворные $1 млн от BSZ. Когда вы уже подумали, что хуже быть не может, они подтвердили, что с помощью некоторых ловких манипуляций атакующий открыл позицию по цене ETH/USD в 100 долларов США, а затем закрыл её на ошеломляющей стоимости в 10 000 долларов! Вот это размах прибыли. 💰

Протокол @KiloEx_perp был взломан сегодня с потерями около 7.5 млн ($3.3 млн в базовой валюте, $3.1 млн в opBNB, $1 млн в BSCH). Протокол временно приостановлен! Наш первоначальный анализ одной транзакции эксплоита показывает проблему с ценовым оракулом, которую хакер использовал для создания новой позиции с первоначальными условиями… — PeccShield Inc. (@pecksheild) 14 апреля 2025 года

Увы, история KilocEx — это всего лишь очередной эпизод в теперь уже регулярной серии взломов DeFi. Только за первый квартал 2025 года исчезло ошеломительные $1,64 миллиарда, что официально сделало этот период худшим кварталом для криптовалютных эксплоитов – или как я предпочитаю думать,

Смотрите также

2025-04-15 08:29