PANews는 4월 21일에 KiloEx가 해킹 사고에 대한 근본 원인 분석 보고서를 공개했으며, 사고는 스마트 계약의 TrustedForwarder 계약이 OpenZeppelin의 MinimalForwarderUpgradeable을 상속받았지만, execute 메서드를 다시 작성하지 않아 함수가 임의로 호출되어 발생했다고 밝혔다. 이 공격은 4월 14일 18:52~19:40(UTC) 사이에 발생했으며, 공격자는 공격을 시작하기 위해 opBNB, Base, BSC, Taiko, B2, Manta 체인에 악성 계약을 배포했습니다. KiloEx와 공격자 간의 협상 후, 공격자는 10%를 현상금으로 가져가기로 합의했고, 나머지 자산(USDT, USDC, ETH, BNB, WBTC, DAI 포함)은 모두 프로젝트의 다중 서명 지갑으로 반환되었습니다. 플랫폼은 취약점 복구를 완료하고 운영을 재개했습니다.
KiloEx, 해커 사고 분석 발표: 스마트 계약의 TrustedForwarder 계약에 취약점 존재
댓글
추천 읽어보기
- 2025-05-13
미국 검찰, SEC 임원 X 계정 해킹 공범 에릭 카운슬 주니어에 징역 2년형 구형
- 2025-05-12
시티 보고서: 스테이블코인은 주류 경제에 통합될 것이며, 2030년 시장 가치는 3조 7,000억 달러에 달할 수 있다
- 2025-05-12
비트마트 시장 주간 보고서 5.5-5.11
- 2025-05-12
분석: 이더리움은 최근 Vitalik의 단순화된 비전과 기술 업그레이드로 인해 60% 이상의 성장을 달성했습니다.
- 2025-05-12
TokenInsight는 BGB에 대한 A등급 등급 보고서를 발표했습니다.
- 2025-05-12
'상호 관세 전쟁' 3단계 돌입, 암호화폐 전반 반등세, BTC는 이전 고점(05.05~05.11) 빠르게 돌파할 듯