PANewsは4月21日、KiloExがハッキング事件の根本原因分析レポートを発表し、スマートコントラクト内のTrustedForwarderコントラクトがOpenZeppelinのMinimalForwarderUpgradeableを継承しながらも実行メソッドを書き換えなかったため、関数が勝手に呼び出されたことが事件の原因であると報じた。攻撃は4月14日の18時52分から19時40分(UTC)の間に行われ、攻撃者はopBNB、Base、BSC、Taiko、B2、およびMantaチェーンに悪意のあるコントラクトを展開して攻撃を開始しました。 KiloExと攻撃者との交渉の結果、攻撃者は10%を報奨金として保持することに同意し、残りの資産(USDT、USDC、ETH、BNB、WBTC、DAIを含む)はすべてプロジェクトのマルチ署名ウォレットに返還されました。プラットフォームは脆弱性の修復を完了し、運用を再開しました。
KiloExがハッカー事件の分析を公開:スマートコントラクトのTrustedForwarder契約に脆弱性あり
コメント
おすすめ読書
- 2025-05-13
ZKsyncとMatter LabsのXアカウントはチームによって回復された
- 2025-05-13
米検察は、SEC職員Xアカウントハッキングの共犯者であるエリック・カウンシル・ジュニアに懲役2年の刑を勧告した。
- 2025-05-12
シティレポート:ステーブルコインは主流経済に統合され、市場価値は2030年に3.7兆米ドルに達する可能性がある
- 2025-05-12
BitMart マーケットウィークリーレポート 5.5-5.11
- 2025-05-12
分析:イーサリアムは最近、主にヴィタリックの簡素化されたビジョンと技術的なアップグレードにより、60%以上の成長を達成しました。
- 2025-05-12
TokenInsightはBGBの格付けレポートを発表し、A格付けを獲得した。