4月24日消息,据KiloEx公告,针对4月14日18:27至19:40 UTC期间的安全事件,平台将为受影响用户推出差异化补偿措施。交易者因停机期间盈利减少或亏损扩大将获全额补偿,建议平台恢复后尽快平仓;Hybrid Vault质押用户本金与收益无损,并可参与4月24日至5月24日的10%年化额外收益活动;VIP用户将获得等级+1奖励及30天VIP保护期。
On April 21, KiloEx released the root cause analysis and post-event summary of the hacking incident. The cause of the incident was that the TrustedForwarder contract in its smart contract inherited the OpenZeppelin MinimalForwarderUpgradeable but did not override the execute method, resulting in the function being arbitrarily called. The attack took place between 18:52 and 19:40 (UTC) on April 14. The hackers carried out the attack by deploying attack contracts on multiple chains such as opBNB, ...
4月21日消息,KiloEx 发布黑客事件根本原因分析和事后总结,事件起因是其智能合约中的 TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 但未重写 execute 方法,导致该函数可被任意调用。 攻击发生于 4 月 14 日 18:52 至 19:40(UTC),黑客通过在 opBNB、Base、BSC、Taiko、B2 和 Manta 等多个链上部署攻击合约实施攻击。经过协商,黑客同意保留 10% 赏金,并已将所有被盗资产(包括 US...
币安安全团队协助KiloEx被盗资金追回后,有社区成员建议币安公布事件中具体支持细节,增强社区对生态安全性的信任,对此CZ回应称:“中间有些细节可以帮助未来的安全事件的处理,如果完全公开了黑客可能会学会避免。要尊重各个参与方的意见。其他的都应该透明。”
据KiloEx官方公告,平台已成功追回此次安全事件中全部被盗资产,涉及金额约550万美元,目前正与司法机关及第三方专家配合推进案件正式结案程序。同时,将按协议向白帽黑客发放10%赏金。KiloEx表示不会再追究进一步法律责任,并承诺持续加强平台安全建设。
According to PeckShieldAlert, the attacker addresses flagged in the KiloEx attack have returned approximately $5.50 million in crypto assets to KiloEx.
据PeckShieldAlert,KiloEx攻击事件中被标记的攻击者地址已向KiloEx归还约550万美元的加密资产。
According to PeckShield, addresses flagged by KiloEx attackers have returned approximately 1.40 million USDT to KiloEx.
据PeckShield监测,KiloEx攻击者标记的地址已将约140万枚USDT返还至KiloEx。
KiloEx 在社交平台上表示,在执法机构、网络安全机构及多家交易平台与跨链桥协议的协助下,已掌握了关于黑客行为的关键信息。正在实时监控部分地址的活动,并已准备好随时冻结被盗资金。 为解决此事,提出以下方案:归还 90% 的被盗资金至平台地址,黑客可保留 10% 作为白帽赏金,将通过社交媒体发布声明,承认合作,不再采取进一步行动。