PANews는 4월 21일에 KiloEx가 해킹 사고에 대한 근본 원인 분석 보고서를 공개했으며, 사고는 스마트 계약의 TrustedForwarder 계약이 OpenZeppelin의 MinimalForwarderUpgradeable을 상속받았지만, execute 메서드를 다시 작성하지 않아 함수가 임의로 호출되어 발생했다고 밝혔다. 이 공격은 4월 14일 18:52~19:40(UTC) 사이에 발생했으며, 공격자는 공격을 시작하기 위해 opBNB, Base, BSC, Taiko, B2, Manta 체인에 악성 계약을 배포했습니다. KiloEx와 공격자 간의 협상 후, 공격자는 10%를 현상금으로 가져가기로 합의했고, 나머지 자산(USDT, USDC, ETH, BNB, WBTC, DAI 포함)은 모두 프로젝트의 다중 서명 지갑으로 반환되었습니다. 플랫폼은 취약점 복구를 완료하고 운영을 재개했습니다.
KiloEx, 해커 사고 분석 발표: 스마트 계약의 TrustedForwarder 계약에 취약점 존재
댓글
추천 읽어보기
- 2025-05-14
텔레그램, 범죄 암호화폐 시장 '신비보증' 관련 채널 수천 개 폐쇄
- 2025-05-14
미국 법무부, 시날로아 마약 카르텔 구성원 기소… 블록체인 분석 결과 암호화폐로 펜타닐 거래 자금 조달
- 2025-05-14
분석: 비트코인 최근 상승세는 기관이 주도할 가능성이 있고, 개인 투자자들은 시장에 진입하지 않았습니다.
- 2025-05-14
엘립틱: 콜로라도에 등록된 불법 암호화폐 시장 신비, 지금까지 84억 달러 자금 확보
- 2025-05-14
보고서: Solana의 DeFi 생태계는 공개 수동 유동성 풀에서 비공개 실행 DEX로 전환되었습니다.
- 2025-05-14
DeFi 프로토콜 Sky, USDS 이자 지급으로 수익이 사라지면서 1분기 순손실 500만 달러 기록