Майнинг и стейкинг Инвестиционная стратегия

Атака на KiloEx: Кража $7 миллионов и вызовы безопасности кроссчейн DeFi

Майнинг и стейкинг Инвестиционная стратегия
KiloEx DeFi exploit drains $7 million, sparking cross-chain security concerns

Эксплойт на платформе KiloEx привел к потере $7 млн, продемонстрировав уязвимости в цене оракулов и вызвав серьезные опасения по поводу безопасности мультичейн проектов в сфере децентрализованных финансов.

В начале апреля 2025 года криптовалютное сообщество столкнулось с очередным шокирующим событием в индустрии децентрализованных финансов (DeFi). KiloEx, недавно запущенная платформа, ориентированная на вечную торговлю, потерпела масштабный взлом, в результате которого злоумышленнику удалось похитить около 7 миллионов долларов. Эта атака вновь поставила под вопрос безопасность мультичейн решений, которые обещают объединить различные блокчейн-сети, но при этом часто страдают от недостаточной защиты и технических уязвимостей во время запуска.KiloEx, поддерживаемая YZi Labs (ранее известной как Binance Labs), только недавно провела успешный Токен Генерационный Ивент (TGE) 27 марта, что свидетельствовало о растущем интересе к платформе и надеждах на долгосрочный успех. Внезапно, всего через пару недель, произошедший инцидент парализовал торговую активность и вызвал значительное падение стоимости токена KILO.

Рыночная капитализация снизилась с 11 миллионов до 7,5 миллионов долларов — резкое и болезненное падение, которое заставило инвесторов насторожиться и задуматься о безопасности своих вложений на подобных платформах.Основная причина взлома была связана с уязвимостью в системе оракула цен. Оракулы играют критически важную роль в DeFi-экосистемах, обеспечивая достоверную информацию о рыночных ценах на различные активы, что позволяет правильно рассчитывать стоимость сделок и управление рисками. В случае KiloEx, злоумышленник сумел манипулировать ценовыми данными, что позволило провести серию арбитражных операций и вывести активы из нескольких ликвидных пулов.Интересным и опасным аспектом атаки стала ее мультичейн природа.

Хакер действовал одновременно на трех блокчейнах — BNB Smart Chain, Base и Taiko — которые составляли основу инфраструктуры KiloEx. Распределение операций по нескольким цепочкам не только усложнило идентификацию и пресечение атаки, но и показало, насколько уязвимы сегодня платформы, пытающиеся предоставлять комплексные мультиточечные решения без должного уровня аудита и предварительной проверки безопасности.Киберспециалисты из компании Cyvers, занимающейся блокчейн-безопасностью, установили, что атака была инициирована с кошелька, финансируемого через Tornado Cash — сервис, давно вызвавший споры из-за своей способности обеспечивать анонимность транзакций. Это усложняет отслеживание и возврат украденных средств, ведь злоумышленники могут легко отмывать деньги, перемещая их между сетью и децентрализованными приложениями, скрывая свои следы.Команда KiloEx немедленно приостановила все торговые операции на платформе и опубликовала заявление о нарушении безопасности.

В качестве части восстановительных мер была объявлена программа bug bounty, предполагающая вовлечение этичных хакеров для поиска слабых мест и отслеживания украденных активов. Несмотря на волну негатива и панические продажи, представители проекта продолжают активно взаимодействовать с сообществом, обещая регулярные обновления и максимальную прозрачность процесса расследования.Утечка такого значительного объема средств стала серьезным ударом по доверию инвесторов, и это подчеркивает существующие риски для тех, кто вкладывается в свежие DeFi проекты без достаточного опыта или технической подготовки. Падение цены токена KILO почти на треть за несколько часов после инцидента — это тревожный сигнал для всего криптовалютного рынка, заставляющий владельцев цифровых активов уделять больше внимания вопросам безопасности и управления рисками.Кроме того, данное событие вновь акцентировало внимание на проблемах, присущих системам оракулов, особенно в мультичейн среде.

Они должны обрабатывать данные из разных источников и сетей в режиме реального времени, что само по себе представляет сложную техническую задачу. Любая ошибка или недоработка может быть использована злоумышленниками для получения незаконной прибыли. Улучшение качества алгоритмов, усиление процедур аудита и внедрение прозрачных стандартов — первоочередные задачи, требующие решения в ближайшем будущем.Безопасность криптоплатформ, особенно ориентированных на мультичейн взаимодействие, сегодня является одной из ключевых тем для инвесторов, специалистов по информационной безопасности и регуляторов. Инциденты подобные взлому KiloEx демонстрируют, что перспектива удобства и прибавки от многосетевых операций сопровождается серьезными техническими и этическими вызовами.

Развитие инструментария для анализа блокчейн-транзакций и совершенствование технологии смарт-контрактов поможет минимизировать угрозы, но только при условии комплексного и системного подхода к вопросам защиты данных.Наблюдение за адресом, с которого был осуществлен взлом, продолжается, и эксперты надеются, что часть средств в USDC может быть заморожена или черным списком блокчейн-команд, как уже было сделано в прошлом при аналогичных случаях. Это позволит замедлить процесс отмывания и облегчить возврат украденного имущества. Также это служит напоминанием, что сотрудничество между криптокомпаниями, правоохранительными органами и регуляторами становится все более важным для борьбы с киберпреступностью.KiloEx теперь стоит перед необходимостью восстановления не только технологической безопасности, но и репутации.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
KiloEx exchange exploiter returns all stolen funds after $7.5M hack
Понедельник, 05 Май 2025 Возврат украденных $7,5 миллионов: история взлома и восстановления на бирже KiloEx

Внезапный взлом децентрализованной биржи KiloEx привел к краже криптовалюты на сумму 7,5 миллионов долларов. Однако, спустя всего несколько дней, злоумышленник вернул все похищенные средства, демонстрируя редкий пример честности среди киберпреступников и поднимая вопросы о безопасности и этике в криптоиндустрии.

KiloEx's KILO Token Surges as Funds Recovered Swiftly After ‘Sophisticated’ Hack
Понедельник, 05 Май 2025 Восход токена KILO после стремительного возврата средств после сложной хакерской атаки на KiloEx

Платформа KiloEx успешно восстановила украденные средства после сложной хакерской атаки, что значительно повысило доверие к децентрализованному обменнику и привело к резкому росту цены токена KILO. Восстановление фондов и действия сообщества демонстрируют новую тенденцию безопасности в DeFi.

Huge reproducibility project fails to validate biomedical studies
Понедельник, 05 Май 2025 Кризис воспроизводимости в биомедицинских исследованиях: масштабный бразильский проект и его тревожные выводы

Глобальная проблема воспроизводимости научных результатов в биомедицинской сфере вновь привлекла внимание благодаря уникальному исследованию из Бразилии, которое выявило низкий уровень повторного подтверждения ранее опубликованных данных и указало на необходимость реформ в научной практике и политике.

Ask HN: What Programming Skills Will Still Matter in 10 Years?
Понедельник, 05 Май 2025 Какие навыки программирования останутся востребованными через 10 лет: взгляд в будущее индустрии

Глубокое исследование ключевых навыков программирования, которые сохранят свою актуальность в ближайшие десять лет, с учётом влияния искусственного интеллекта, изменений в технологиях и требований индустрии.

Major European institutes join race to save US science data
Понедельник, 05 Май 2025 Европейские институты объединяются для спасения научных данных США

Крупные европейские научные институты объединились в международную инициативу по сохранению важных научных данных США, находящихся под угрозой удаления из-за сокращения бюджетов и политических решений. Эти данные имеют критическое значение для климатических исследований, прогноза погоды и множества других научных направлений, и их сохранение становится приоритетом для научного сообщества по всему миру.

How to find an idea for you next startup, part I (23 ways and 10 resources)3
Понедельник, 05 Май 2025 Как найти идею для вашего следующего стартапа: проверенные стратегии и полезные ресурсы

Успешный стартап начинается с сильной идеи, но зачастую именно поиск этой идеи становится настоящим вызовом. В статье рассматриваются эффективные методы и подходы, позволяющие найти жизнеспособную и прибыльную концепцию для нового бизнеса, а также перечисляются платформы и ресурсы, которые помогут вдохновиться и раскрыть скрытый потенциал рынка.

Robotaxis ride experience in Wuhan China
Понедельник, 05 Май 2025 Погружение в будущее: опыт поездки на роботакси в Ухане, Китай

Ухань стал одним из передовых городов Китая, внедряющих инновационные технологии в сферу транспорта. Опыт поездки на роботакси в этом городе показывает, как автономные автомобили меняют восприятие городских поездок, улучшая комфорт и безопасность пассажиров с использованием искусственного интеллекта и современных сенсорных систем.