ru
Назад к списку

Биржа KiloEx подверглась хакерской атаке и потерям на $7 млн в криптовалютах

source-logo  incrypted.com 15 Апрель 2025 04:09, UTC
  • Криптосервис KiloEx подтвердил взлом хранилища в результате хакерской атаки и вывода $7 млн в криптовалютах.
  • Злоумышленник провел ряд транзакций через сети BNB, Base и Taiko.
  • Команда платформы подготовит отчет о взломе в ближайшее время.

Аналитики платформы безопасности Cyvers сообщили о хакерской атаке на децентрализованную биржу KiloEx, в результате которой злоумышленник похитил около $7 млн в криптовалютах.

🚨7M HACK ALERT🚨Our system has detected multiple suspicious transactions involving @KiloEx_perp across several chains.

An address funded via @TornadoCash has executed a series of exploitative transactions on the $BNB, $Base, and $Taiko chains — accumulating approximately $7M in… pic.twitter.com/od4UTsSrXs

— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) April 14, 2025

Хакер использовал миксер Tornado Cash и совершил серию эксплойтов на блокчейнах BNB, Base и Taiko, воспользовавшись вероятной уязвимостью в системе контроля доступа к прайс-оракулу.

В своем официальном обращении команда KiloEx подтвердила факт взлома хранилища (Vault) и опубликовала адрес кошелька злоумышленника.

🚨 Security Incident Announcement: KiloEx Vault Exploit

Dear KiloEx Community,
We regret to inform you that the KiloEx Vault has been exploited. The attacker’s wallet address is:
0x00fac92881556a90fdb19eae9f23640b95b4bcbd
We urge all partner protocols and platforms to…

— KiloEx (@KiloEx_perp) April 14, 2025

«Расследование показало, что похищенные активы направляются через zkBridge и Meson. Мы активно пытаемся сотрудничать с этими протоколами, чтобы остановить транзакции и предотвратить дальнейшие потери», — заявили представители KiloEx.

Биржа также приостановила работу платформы для предотвращения дальнейших атак, а команда сотрудничает с BNB Chain, Manta Network и ведущими специалистами по безопасности, включая Seal-911, SlowMist и Sherlock.

Кроме того, в ближайшее время KiloEx запустит баунти-программу для помощи в возвращении активов и готовит полный отчет об атаке для обнародования.

Криптосервис призвал партнерские протоколы и платформы заблокировать кошелек злоумышленника, чтобы предотвратить дальнейшие злоупотребления.

Напомним, что эксперты компании Cyvers сообщали об атаке на криптонеобанк Infini и потере им $49 млн, а также обнаружили взлом платежной платформы UPCX на $70 млн в токенах UPC.

incrypted.com