DEX KiloEx遭黑客攻击,损失750万美元
事件要点
- DEX KiloEx因价格预言机漏洞被黑客攻击,造成750万美元损失
- KiloEx已暂停运营,正与安全公司合作追查资金流向
- 攻击者操纵ETH/USD价格,单笔交易获利超300万美元
- KILO代币暴跌超30%,较3月历史高点下跌近78%
事件详情
DEX KiloEx因价格预言机漏洞遭遇黑客攻击,造成750万美元损失。该交易所已冻结所有活动,并与网络安全公司合作追查被盗资金。
此次攻击凸显了DeFi平台预言机架构中持续存在的漏洞。由于涉及多链交易和跨链桥接,该事件暴露了可能在整个生态系统中产生连锁反应的系统性风险。
攻击过程
Web3安全公司Cyvers于4月15日首次发现DEX KiloEx遭黑客攻击,检测到跨多链的可疑交易。攻击者利用预言机系统的访问控制漏洞,使用Tornado Cash资助的地址操纵ETH/USD价格。通过以每ETH 100美元开仓,以10,000美元平仓,黑客仅在一笔交易中就获利312万美元。
PeckShield估计总损失为750万美元:其中Base链损失330万美元,opBNB链损失310万美元,BNB链损失100万美元。Fuzzland联合创始人Chaofan Shou证实,此次攻击源于缺失的验证步骤,未能识别原始交易发送者,造成了严重的安全漏洞。
KiloEx的应对措施
KiloEx迅速承认了此次攻击事件,并暂停平台运营以展开调查。攻击者的钱包地址0x00faC9...已被列入黑名单,KiloEx开始与SlowMist、Sherlock和Seal-911等安全团队合作追踪资金流向。他们还联系了zkBridge和Meson这两个据称被攻击者用来隐藏被盗资产的跨链桥。
目前,与此次攻击相关的两个钱包持有超过820万美元,其中包括380万USDT和210万WBTC。KiloEx计划推出赏金计划,并发布详细的事后分析报告,以保持与社区的透明度。


市场影响
DEX KiloEx遭黑客攻击立即对市场产生了影响。KILO代币在24小时内暴跌超过31%,跌至0.036美元。这较3月27日创下的0.153美元历史高点下跌了76%。
时机再糟糕不过:就在一天前,KiloEx宣布与DWF Labs建立战略合作伙伴关系,旨在扩大其市场影响力。

KiloEx于2023年在币安实验室的支持下成立,如今面临声誉危机。随着用户信任动摇和资产受损,该项目在安全、沟通和资金追回方面的下一步行动对其生存至关重要。