攻击者利用 "甲骨文攻击 "从该去中心化平台上盗取了700万美元的加密货币。
KiloEx是一家去中心化的永久期货交易所,它向入侵它的黑客提供了70万美元,以归还部分被盗资金。这次攻击发生在 4 月 14 日晚上。黑客操纵了代币的价格,成功地从平台上提取了 700 万美元的加密货币。
Cyvers 是第一个报告这次攻击的人。据报道,攻击者设法从多个区块链中提取了加密货币:Base、BNB Chain 和 Taiko。随后,KiloEx 团队确认了这次攻击,暂停了平台,并表示 "漏洞已被隔离",调查也已启动。
在这次攻击中,黑客利用了价格甲骨文管理中的一个漏洞。价格甲骨文收集来自各种网络的价格数据,并将其提供给 KiloEx 等去中心化应用程序,以便在交易过程中确定资产价格。
。致黑客:
- KiloEx (@KiloEx_perp) 2025 年 4 月 15 日
在执法部门、网络安全机构和多个交易所& 桥接协议的支持下,我们的调查发现了有关您活动的重要信息。
我们正在积极监控您的地址(0x551f3110f12c763d1611d5a63b5f015d1c1a954c,...
X
在此案例中,攻击者利用了 KiloEx 定价系统中的漏洞,诱使平台接受虚假报价。据 The Block 称,他随后执行了数笔杠杆交易。
KiloEx 向黑客提出了返还 90% 资金的协议
4 月 15 日,KiloEx 团队联系了黑客,提出了一项建议:返还 90% 的被盗资金。
"我们将发布一条推文,感谢您的合作,并结案,不再采取进一步行动。
"如果您同意,请与我们联系,"交换团队写道。
KiloEx 表示,如果您拒绝,它将与执法部门合作并采取法律行动:"如果不合作,我们将把调查材料发送给我们的网络安全合作伙伴和有关当局。您的身份和行为将被披露。我们将毫不留情地采取法律行动。您可以做出选择。现在就行动起来,避免不可挽回的后果,"KiloEx 威胁道。
这种被称为'甲骨文攻击'的计划以前也使用过。2022 年,亚伯拉罕-艾森伯格(Abraham Eisenberg)利用他所谓的 "高收益交易策略 "改变了期货市场的价格,从芒果市场(Mango Markets)窃取了约 1.1 亿美元。他随后在波多黎各被捕并被引渡到美国,2024 年被判犯有欺诈罪。