2025-04-21 19:40
0
KiloEx发布黑客事件分析:智能合约中的TrustedForwarder合约存在漏洞
摘要
神经日报 4月21日消息,KiloEx发布黑客事件根本原因分析报告,称事件起因是其智能合约中的TrustedForwarder合约继承了OpenZeppelin的MinimalForwarderUpgradeable却未重写execute方法,导致该函数可被任意调用。攻击发生于4月14日18:52至19:40(UTC),攻击者在opBNB、Base、BSC、Taiko、B2和Manta等链部署恶意
神经日报 4月21日消息,KILoEX发布黑客事件根本原因分析报告,称事件起因是其智能合约中的TrustedForwarder合约继承了OpenZeppelin的MinimalForwarderUpgradeable却未重写execute方法,导致该函数可被任意调用。攻击发生于4月14日18:52至19:40(UTC),攻击者在opBNB、Base、BSC、TAIko、B2和Manta等链部署恶意合约发起攻击。KILoEx与攻击者协商后,对方同意保留10%作为赏金,其余资产(涵盖 USDT、USDC、ETH、BNB、Wbtc和Dai)已全部退还至项目方多签钱包。平台已完成漏洞修复并恢复运营。
声明:文章不代表神经日报观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!当前页面地址:https://www.nervedaily.com/kuaixun/103478.html