KiloEx, een nieuw gelanceerd platform voor eeuwigdurende handel ondersteund door YZi Labs (voorheen Binance Labs), heeft te maken gehad met een cross-chain exploit die heeft geleid tot de diefstal van ongeveer $7 miljoen.
De aanval, die begon op 14 april, is nog steeds aan de gang en heeft invloed gehad op de operaties over de BNB Smart Chain, Base en Taiko netwerken.
Hackers halen $7 miljoen uit KiloEx met Tornado Cash
Cyvers-analisten melden dat de aanvaller een Tornado Cash-gefinancierd adres gebruikte om een reeks gecoördineerde transacties uit te voeren. Het maakte gebruik van mogelijke toegangsfouten in KiloEx’s prijs-orakelsysteem.
On-chain bewijs toont snelle verplaatsingen van fondsen tussen meerdere chains. Dit roept zorgen op over systemische kwetsbaarheden in multi-chain DeFi-architectuur.
KiloEx lanceerde zijn Token Generation Event (TGE) op 27 maart in samenwerking met Binance Wallet en PancakeSwap. Het is momenteel genoteerd op Binance Alpha.
“De oorzaak was een mogelijke prijs-orakel toegangsfout. De aanvaller is nog steeds actief bezig met het uitbuiten van het systeem, en USDC kan mogelijk op de zwarte lijst worden gezet,” schreef Cyvers.
Het project werd geïncubeerd door YZi Labs, een investerings- en innovatiedivisie voorheen bekend als Binance Labs.
De lancering trok veel aandacht vanwege de ondersteuning en integratie met BNB Smart Chain.
Na de aanval heeft KiloEx zijn platform opgeschort en werkt het samen met beveiligingspartners om de inbreuk te onderzoeken en gestolen fondsen op te sporen.
Het team heeft aangekondigd plannen te hebben om een bounty-programma te lanceren om white hat-assistentie aan te moedigen en gebruikersactiva terug te krijgen.
Het incident heeft scherpe marktreacties veroorzaakt. De KILO-token kelderde met 30%, waarbij de marktkapitalisatie daalde van $11 miljoen naar $7,5 miljoen binnen enkele uren na de aanval.
Beveiligingsteams houden de wallet-adressen van de aanvaller actief in de gaten. De situatie blijft veranderlijk terwijl herstelinspanningen doorgaan en de kwetsbaarheid verder wordt beoordeeld.
Disclaimer
Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.
