去中心化交易平台KiloEx成功追回750万美元被盗资金
去中心化交易平台KiloEx宣布,已成功追回近期安全事件中被盗的全部750万美元资金。4月18日,KiloEx发布声明称:"我们很高兴地宣布,我们已经成功追回与近期安全事件相关的所有被盗资金。"
安全事件始末
4月14日,区块链安全公司Cyvers首次发现并报告了此次安全事件。根据调查结果,此次漏洞源于KiloEx的价格预言机存在安全缺陷。该漏洞使攻击者能够操纵包括BNB、Base和Taiko在内的多个链上的价格。
据悉,实施此次攻击的钱包资金来源于Tornado Cash,这是一个常被用于洗钱的加密货币混币服务。此前,KiloEx曾承诺,如果攻击者选择归还被盗资金,将给予其10%的奖励。
事件处理结果
随着资金全部追回,KiloEx表示将信守承诺,"将追回金额的10%作为赏金奖励给参与的白帽黑客,以表彰他们对提升我们平台安全性做出的贡献。"
同时,KiloEx也表示不会采取法律行动。相反,该公司称赞此次事件的解决是加强与道德黑客社区联系的重要一步。KiloEx补充道:"我们优先考虑与道德安全社区的长期合作,并将此次解决方案视为建立互信的基石……不会采取进一步的法律行动——此事已被视为以善意方式解决。"
行业意义
攻击者的这一行为在行业内实属罕见,尤其是考虑到今年因黑客攻击和漏洞利用造成的损失已高达20亿美元。慢雾科技创始人Yu Xian也认可了这一行为的罕见性,同时指出:"选择以白帽黑客的身份行动并领取赏金,可能确实是这个行业的最佳解决方案。当然,这个过程并不容易,有太多需要协商的环节,如果处理不当,可能会失控。"