Você não vai acreditar como o Kiloex soprou US $ 7 milhões por causa de um código ‘minúsculo’ oops

Imagine confiar em um contrato “inteligente” apenas para descobrir que ele tinha tanta segurança quanto uma porta de tela em um submarino. Foi exatamente o que aconteceu quando o Kiloex, uma troca perpétua descentralizada, deixou acidentalmente o balanço backdoor se abrindo no valor de US $ 7 milhões. Sim, esses zeros realmente fazem Sting.


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Acontece que o problema começou com o contrato de confiança, que deveria ser uma descendência bem-comportada do minimalforwarderupluente do OpenZeppelin. Em vez disso, esqueceu de substituir o método “Execute” – basicamente deixando as chaves sob o capacho para qualquer hacker oportunista com um pouco de ambição e muito entusiasmo.

Em 13 de abril, o agressor tomou um gole silencioso de café e depois arrebatou casualmente 1 ETH com o Tornado Cash (porque onde mais um combustível com travessuras multi-cadeia?) E iniciou um tumulto. Em menos de uma hora, eles abriram e fecharam posições mais rápidas que um esquilo no café expresso, pontuando preços favoráveis, graças à mesma permissão que todos os outros esqueceram de verificar.

Felizmente, o grupo de vigilância do bairro conhecido como alertas de Cyvers explodiu o apito sobre a suspeita de atividades de cadeia cruzada pulando em torno da base, Taiko e BNB Chain. Peckshield entrou com a triste contagem: as perdas esparramadas pela base, OPBNB e BSC, como farinha de rosca na floresta.

Quando os hackers se transformam em negociadores

E reviravolta na trama! Depois de um bate-papo persistente-imagine o jantar de família desajeitado, onde o hacker é bom-eles concordaram em deixar o Kiloex manter 10% como uma “recompensa” e devolveu o resto de suas ~ peças de assinatura emprestadas temporariamente para carteiras de multi-assinatura, especialmente guardadas. Você sabe, assim como um ladrão elegante.

O KiloEx nos tranquiliza que a vulnerabilidade foi corrigida, nenhum usuário desavisado ficará segurando a bolsa e todas as posições serão fechadas com base em instantâneos de preços tirados antes do ataque. Em outras palavras: o caos foi arrumado, e ninguém deveria ter que limpar a testa ainda.

Além disso, eles amarraram os policiais e a mista lenta – não um novo smoothie, mas uma empresa de segurança cibernética – para se aprofundar na escapada. Porque quando a vida lhe dá hackers, é melhor chamar os especialistas e esperar o melhor.

💻🔐💸

2025-04-21 16:44