tradingkey.logo

Kiloex dex pirateado a través de Oracle Exploit, las pérdidas aumentan a $ 7 millones

Cryptopolitan14 de abr de 2025 21:02

Kiloex, un futuros perpetuos dex, mostró una actividad inusual apuntando a un posible hack. Los investigadores estiman una pérdida inicial de más de $ 6 millones. 

Kiloex, uno de los Futuros perpetuos emergentes dexs, fue explotado, con pérdidas que alcanzaron $ 6 millones en función de las estimaciones iniciales. El investigador Chaofan Shou notó por primera vez la exploit. 

La estimación es que un atacante obtuvo el control de los oráculos de precios, lo que llevó a la liquidez drenada por la información de precios alterada. Dentro de la primera hora después del hack, Shou descubrió que Kiloex sufrió una vulnerabilidad total, donde cualquiera podría establecer el precio Oracle a cualquier valor. 

 

Las alertas de Cyvers también comenzaron trac King the Exploit, y estimaron que las pérdidas se expandieron rápidamente a $ 7 millones. Esta vez, el ataque es múltiple, que afecta las fichas en BNB , la base y el Taiko. Los investigadores señalaron que múltiples tokens se vieron afectados, y el ataque aún estaba en curso.

La dirección inicial del hacker fue financiada por Tornado Cash , lo que llevó a sugerencias de que la exploit puede ser el trabajo de los piratas informáticos de la RPDC. El hacker utilizó Metamask para transferencias y puentes a otras cadenas para apuntar a Kiloex, que opera en BNB Smart Chain y Manta Network.

Durante el exploit, los piratas informáticos no se dirigieron a la cadena Ethereum , en cambio, terminaron con stablecoins en otras redes. Una hora después del hack, la mayor parte del recorrido se sentó en billeteras grandes conocidas, sin signos de división o transferencias al Cashde Tornado. 

Algunos de los retiros afectaron el USDC y el USDT, ya que los investigadores en la cadena ahora intentan congelar los tokens. Los tracKers ya han marcado una dirección de destino en BNB Smart Chain, con más de $ 3.1 millones de USDT. 

Después de la exploit, el token nativo de Kilo se bloqueó, borrando aún más el valor. Kilo perdió casi el 17% de su valor, hundiéndose de $ 0.049 a $ 0.040. 

Kiloex dex pirateado a través de Oracle Exploit, las pérdidas aumentan a $ 7 millones
Los tokens Kiloex Kilo se estrellaron después de la noticia de la exploit, borrando el valor para los destinatarios de AirDrop. | Fuente: Coingecko

Los piratas informáticos están apuntando DeFi una vez más, después de la exploit de GMX a fines de marzo. inteligentes trac precios pueden permitir a los piratas informáticos retirar activos valiosos. Los usuarios proporcionan la liquidez del proyecto que buscan rendimientos pasivos, lo que hace que la exploit sea aún más dañina para los usuarios finales.

Kiloex aumentó su actividad justo antes del hack

Kiloex ha existido desde el mercado de osos 2023, pasando la mayor parte de su tiempo en la construcción y expandir su presencia. En el último cuarto, Kiloex aumentó su influencia, volúmenes y valor bloqueados. Justo antes del hack, el DEX anunció un evento de Boost de liquidez para intercambiar algunos de los tokens de meme de cadena inteligente BNB

El Dex ahora transporta $ 47.2 millones en valor total, permaneciendo un objetivo potencialmente valioso para que los hackers drenen múltiples grupos.

Kiloex duplicó sus volúmenes en el último día, con más de $ 31.8 millones en actividad. Más de $ 22 millones de ese volumen está en el par de futuros perpetuos BTC/USDT, con una pequeña selección de tokens en varias cadenas. 

Una de las fuentes de actividad para Kiloex fue su programa de agricultura aérea. El Dex ofreció operaciones de futuros perpetuos con hasta 100x apalancamiento. Los usuarios actuales se quejaron de que el truco borró el valor ganado de Airdrops. 

Kiloex amplió su actividad en un momento en que Dex perpetuo estaba atrayendo en más usuarios. El volátil mercado BTC y la capacidad de negociación de alta apalancamiento condujeron a una mayor demanda de DEX perpetuo. Kiloex también resuelve todas las operaciones en la cadena, lo que significa que el explotador podría bloquear las ganancias de inmediato, pero no tiene capacidad para bloquear los retiros. Kiloex es un intercambio de NO-KYC, que ofrece un acceso completamente anónimo a sus pares comerciales. 

Kiloex tuvo como objetivo convertirse en un competidor de hiperlíquidos y GMX, con hasta 100x apalancamiento en BTC, ETH y BNB . El kiloex dex opera a menor escala, pero su objetivo es copiar el modelo exitoso. Kiloex recaudó solo $ 750k a través de una combinación de ventas de lanzamiento de la lanzamiento, IDO y una ronda de fondos estratégicos. El proyecto recibió apoyo de Yzi Labs y Manta Network, aprovechando la creciente actividad en BNB .

Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse asesoramiento financiero o de inversión.
tradingkey.logo
tradingkey.logo
Datos intradía proporcionados por Refinitiv y sujetos a condiciones de uso. Datos históricos y actuales al final del día proporcionados por Refinitiv. Todas las cotizaciones son en hora local. Los datos de última venta en tiempo real para las cotizaciones de valores de EE.UU. reflejan las operaciones comunicadas a través del Nasdaq únicamente. Los datos intradía se retrasan al menos 15 minutos o según los requisitos de la bolsa.
* Las referencias, los análisis y las estrategias comerciales son proporcionados por el proveedor externo, Trading Central, y el punto de vista se basa en la evaluación y el juicio independientes del analista, sin considerar los objetivos de inversión ni la situación financiera de los inversores.
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.