去中心化交易所KiloEx宣布赔偿受750万美元攻击影响的交易者和质押者
4月24日,去中心化交易所KiloEx发布公告称,将向因4月初平台暂停而受到影响的交易者和质押者提供赔偿。公告指出,在平台暂停期间持有仓位的交易者,若其损失增加或利润减少,将获得全额赔偿。平台将支付差额部分。
KiloEx敦促交易者在平台恢复运营后立即平仓,因为延迟可能会影响其盈亏,进而影响赔偿金额。公告强调:“请在平台恢复后尽快平仓。赔偿将根据平台恢复时间进行计算。”
质押者本金和收益不受影响
对于平台的混合金库(Hybrid Vault)质押者,KiloEx表示被盗资金已全部重新注入金库。因此,质押者的收益和本金将不受影响。此外,KiloEx还将为符合条件的质押者提供额外的10%年化收益率(APY)作为奖励。该奖励将授予在平台恢复前已在金库中持有资金的用户。
黑客返还资金,KiloEx撤销法律行动
4月15日,KiloEx向从平台窃取资金的黑客提供了10%的赏金。该交易所表示,如果黑客决定返还90%的被盗资金,他们可以保留75万美元作为白帽赏金。平台威胁称,如果黑客不遵守,将公开其身份并采取法律行动。不久后,安全平台标记的交易显示,KiloEx黑客已返还被盗资金。4月18日,该交易所宣布撤销对黑客的所有法律行动,并奖励其10%的白帽赏金。
攻击者利用价格预言机漏洞
4月14日,KiloEx在控制导致750万美元损失的攻击后暂停了平台。安全公司PeckShield表示,攻击者可能利用了价格预言机漏洞,通过人为抬高价格获取了不应得的利润。KiloEx在事后分析中确认,攻击者利用了一个无需许可的功能,并伪造了本应由授权实体执行的请求。通过这种方式,攻击者以“人为低价”开仓,随后以更高价格平仓,从而获取非法利润。