去中心化永续合约交易所KiloEx遭黑客攻击,损失740万美元
去中心化永续合约交易所KiloEx近日向香港警方报告了一起价值740万美元的黑客攻击事件,并正在为受影响的用户制定赔偿计划。该平台在X上发布的详细更新中表示,正在与警方刑事部门和网络犯罪部门以及区块链安全公司SlowMist合作,调查此次事件并追踪黑客身份。
攻击事件详情
4月15日的攻击源于价格预言机访问控制漏洞,攻击者利用该漏洞操纵ETH/USD价格,在单笔交易中获利数百万美元。该漏洞首次由Cyvers Alerts发现,该公司标记了Base、Taiko和BNB链上的可疑跨链活动。根据PeckShield的数据,损失分布在Base(330万美元)、opBNB(310万美元)和BSC(100万美元)上。
KiloEx表示,该漏洞已被修复,并强调不会对任何未平仓头寸进行清算。相反,所有头寸将根据攻击前拍摄的价格快照进行平仓。攻击期间的盈亏将不计入最终用户余额。
与黑客的沟通及资金追踪
该交易所已开始与黑客进行沟通,发送了四条链上消息,提出接受90%的被盗资金以换取放弃追查。截至目前,尚未收到任何回应,资金仍未被转移。KiloEx还公布了黑客的钱包地址,并与中心化和去中心化平台协调,以阻止进一步访问。
初步赔偿计划
为了安抚用户,KiloEx表示正在筹集赔偿资金,并将在最终确定计划后逐步恢复Vault功能。
"我们目前正在筹集资金并制定赔偿计划,以确保KiloEx用户能够快速恢复流动性,"该交易所发布消息称。"赔偿计划最终确定后,Vault功能将逐步恢复。用户在Vault中的资金仍然安全。"
该团队否认了内部人员参与的传言,指出SlowMist和执法部门都可以完全访问其内部数据。一旦调查允许,将发布完整报告。预计交易将很快恢复。该协议由YZi Labs支持,正在为有助于调查的用户提交线索提供赏金。