4月24日消息,据KiloEx公告,针对4月14日18:27至19:40 UTC期间的安全事件,平台将为受影响用户推出差异化补偿措施。交易者因停机期间盈利减少或亏损扩大将获全额补偿,建议平台恢复后尽快平仓;Hybrid Vault质押用户本金与收益无损,并可参与4月24日至5月24日的10%年化额外收益活动;VIP用户将获得等级+1奖励及30天VIP保护期。
On April 21, KiloEx released the root cause analysis and post-event summary of the hacking incident. The cause of the incident was that the TrustedForwarder contract in its smart contract inherited the OpenZeppelin MinimalForwarderUpgradeable but did not override the execute method, resulting in the function being arbitrarily called. The attack took place between 18:52 and 19:40 (UTC) on April 14. The hackers carried out the attack by deploying attack contracts on multiple chains such as opBNB, ...
4月21日消息,KiloEx 发布黑客事件根本原因分析和事后总结,事件起因是其智能合约中的 TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 但未重写 execute 方法,导致该函数可被任意调用。 攻击发生于 4 月 14 日 18:52 至 19:40(UTC),黑客通过在 opBNB、Base、BSC、Taiko、B2 和 Manta 等多个链上部署攻击合约实施攻击。经过协商,黑客同意保留 10% 赏金,并已将所有被盗资产(包括 US...
币安安全团队协助KiloEx被盗资金追回后,有社区成员建议币安公布事件中具体支持细节,增强社区对生态安全性的信任,对此CZ回应称:“中间有些细节可以帮助未来的安全事件的处理,如果完全公开了黑客可能会学会避免。要尊重各个参与方的意见。其他的都应该透明。”
据KiloEx官方公告,平台已成功追回此次安全事件中全部被盗资产,涉及金额约550万美元,目前正与司法机关及第三方专家配合推进案件正式结案程序。同时,将按协议向白帽黑客发放10%赏金。KiloEx表示不会再追究进一步法律责任,并承诺持续加强平台安全建设。
According to PeckShieldAlert, the attacker addresses flagged in the KiloEx attack have returned approximately $5.50 million in crypto assets to KiloEx.
据PeckShieldAlert,KiloEx攻击事件中被标记的攻击者地址已向KiloEx归还约550万美元的加密资产。
According to PeckShield, addresses flagged by KiloEx attackers have returned approximately 1.40 million USDT to KiloEx.
据PeckShield监测,KiloEx攻击者标记的地址已将约140万枚USDT返还至KiloEx。
KiloEx 在社交平台上表示,在执法机构、网络安全机构及多家交易平台与跨链桥协议的协助下,已掌握了关于黑客行为的关键信息。正在实时监控部分地址的活动,并已准备好随时冻结被盗资金。 为解决此事,提出以下方案:归还 90% 的被盗资金至平台地址,黑客可保留 10% 作为白帽赏金,将通过社交媒体发布声明,承认合作,不再采取进一步行动。
永续合约DEX KiloEx就被黑客攻击事件发文表示,“KiloEx Vault已被利用,攻击者的钱包地址为:0x00f.....4bcbd。敦促所有合作伙伴协议和平台立即将该地址列入黑名单,以防止进一步的恶意活动。该漏洞目前已被遏制。该团队已立即暂停该平台的使用,并正在与安全合作伙伴合作追踪资金流向。将发布赏金计划。” 此前报道,KiloEx疑似被黑客攻击,涉及约700万美元。
据Cyvers Alerts发文表示,“系统监测到涉及KiloEx的多笔跨多条链的可疑交易,通过Tornado Cash资助的地址在BNB Chain、 Base和Taiko链上执行了一系列剥削交易,总计约700万美元。根本原因——潜在的价格预言机访问控制漏洞。攻击者仍在利用系统,涉及被盗的USDC或被冻结。” 截至发稿时,KiloEx未做出回应。
3月28日消息,KiloEx 发推表示,部分用户在 TGE 期间确实遭遇了奖励发放不足或分配不正确的情况。第一波空投补偿共涉及 2,271 个地址,1,203,428.34 枚 KILO 需要重新分配。KiloEx 会根据 Google 表单反馈持续跟进,对发放不足或分配不正确的用户进行补偿。
据相关页面信息,KiloEx 通过 Binance Wallet 与 PancakeSwap 合作进行的代币生成活动(TGE)结束,获得约 44.29 万枚 BNB(2.8 亿美元)认购,项目计划募集 1213.94 枚 BNB,超募逾 36491%。
据相关页面,Binance Wallet KiloEx TGE现已开放投入,结束时间为北京时间3月27日20:00,当前已募集206451枚BNB,超募约170倍。