KiloEx tiết lộ nguyên nhân gốc rễ của lỗ hổng bảo mật, hacker trả lại 90% tài sản bị đánh cắp và nhận được tiền thưởng

Bài viết này được dịch máy
Xem bản gốc

Theo tin từ Foresight News, nền tảng giao dịch phái sinh phi tập trung KiloEx đã công bố nguyên nhân gốc và phân tích sau sự cố an ninh. Nguyên nhân lỗ hổng là do hợp đồng TrustedForwarder kế thừa MinimalForwarderUpgradeable của OpenZeppelin nhưng không ghi đè phương pháp thực thi, khiến nó trở thành một hàm không cần quyền. Sau các cuộc đàm phán liên tục, hacker đồng ý giữ lại 10% tiền thưởng và có hệ thống trả lại tất cả tài sản bị đánh cắp về ví đa chữ ký Safe do KiloEx chỉ định. Việc hoàn trả bao gồm USDT, USDC ban đầu và các tài sản được chuyển đổi như ETH, BNB, WBTC, DAI.

Theo thông tin trước đây của Foresight News, kho bạc của KiloEx đã bị hacker tấn công vào ngày 15 tháng 4 với thiệt hại khoảng 7,4 triệu đô la.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
1
Thêm vào Yêu thích
Bình luận