掃碼下載
BTC $60,583.59 -0.44%
ETH $1,552.49 -2.52%
BNB $573.84 +0.18%
XRP $1.07 -2.34%
SOL $61.59 -3.82%
TRX $0.3224 +0.18%
DOGE $0.0806 -1.18%
ADA $0.1568 -2.41%
BCH $213.84 -2.12%
LINK $7.31 -1.16%
HYPE $56.22 -5.14%
AAVE $59.88 -2.09%
SUI $0.7040 +0.19%
XLM $0.2039 +4.13%
ZEC $347.66 -1.43%
BTC $60,583.59 -0.44%
ETH $1,552.49 -2.52%
BNB $573.84 +0.18%
XRP $1.07 -2.34%
SOL $61.59 -3.82%
TRX $0.3224 +0.18%
DOGE $0.0806 -1.18%
ADA $0.1568 -2.41%
BCH $213.84 -2.12%
LINK $7.31 -1.16%
HYPE $56.22 -5.14%
AAVE $59.88 -2.09%
SUI $0.7040 +0.19%
XLM $0.2039 +4.13%
ZEC $347.66 -1.43%

KiloEx 對遭遇黑客事件總結:TrustedForwarder 合約存在 bug 導致了此次攻擊

2025-04-21 18:59:55
收藏

ChainCatcher 消息,据 KiloEx 發文對黑客事件根本原因分析和事後總結稱,事件起因是其智能合約中的 TrustedForwarder 合約繼承了 OpenZeppelin 的 MinimalForwarderUpgradeable 但未重寫 execute 方法,導致該函數可被任意調用。

攻擊發生於 4 月 14 日 18:52 至 19:40(UTC),黑客通過在 opBNB、Base、BSC、Taiko、B2 和 Manta 等多個鏈上部署攻擊合約實施攻擊。經過協商,黑客同意保留 10% 賞金,並已將所有被盜資產(包括 USDT、USDC、ETH、BNB、WBTC 和 DAI)退還至 KiloEx 指定的多重簽名錢包。

app_icon
ChainCatcher 與創新者共建Web3世界