值得信赖的区块链资讯!
慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾
2025 年 4 月 15 日,去中心化永续合约交易平台 KiloEx 遭遇黑客攻击,造成约 844 万美元的损失。事件发生后,慢雾(SlowMist) 第一时间介入分析,并发布安全提醒。幸运的是,在项目方的积极应对和慢雾(SlowMist) 等多方协作下,历时 3.5 天,最终成功追回了全部被盗资产,事件得以圆满解决。
(https://x.com/SlowMist_Team/status/1911991384254402737)
事件回顾
漏洞原因分析
据 KiloEx 的分析报告,此次攻击源于合约权限验证机制的缺陷。TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 合约,其中 execute 方法没有在 TrustedForwarder 进行 override,是一个不需要权限就可以访问的方法。
攻击者利用这一漏洞,直接调用 OpenZeppelin 的 MinimalForwarderUpgradeable 原始 execute 方法。execute 方法的请求内容是调用 delegateExecutePositions 这个 function,在 delegateExecutePositions 方法中只验证了 msg.sender == trustedForwarder,并没有验证真正的发起者是否是 keeper,从而攻击者绕开了权限验证,攻击者在一笔交易中首先使用极低的价格开仓,再以较高的价格的平仓,从而完成攻击。
攻击时间线
此次攻击链上痕迹清晰,关键时间节点如下:
-
Apr-13-2025 23:31:59 UTC
黑客地址 0x00faC92881556A90FdB19eAe9F23640B95B4bcBd 从 Tornado Cash 提款 1 ETH 作为启动资金。
(https://etherscan.io/tx/0xa0fa4ab8ded0c07085d244e1981919b440f78b609e1cf8d7f8ee32d358dfdf46)
-
Apr-13-2025 23:39:11 ~ Apr-14-2025 01:21:36 UTC
黑客使用多个 DeFi Protocol 和 Bridge 将从 Tornado Cash 提款的 ETH 拆分转移到 opBNB、Base、BSC、Taiko、B2、Manta 链,作为后续部署攻击合约的 Gas fee。
(https://dashboard.misttrack.io/address/ETH/0x00faC92881556A90FdB19eAe9F23640B95B4bcBd)
-
Apr-14-2025 18:27:43 ~ 19:36:49 UTC
黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链部署攻击合约。
(https://opbnbscan.com/tx/0x657ab20a838043e36ab372a122804e07dbeca522b989899e27dee54b4c3f2971)
-
Apr-14-2025 18:52:27 ~ 19:40:49 UTC
黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链调用攻击合约发起攻击。
(https://opbnbscan.com/tx/0x79eb28ae21698733048e2dae9f9fe3d913396dc9d93a0e30d659df6065127964)
应急响应
事件发生后,依托于慢雾(SlowMist) 的安全应急响应服务,慢雾(SlowMist) 第一时间组织安全应急小组,联合 KiloEx 梳理攻击路径和资金流向,并依托自研的链上反洗钱追踪分析平台 MistTrack(https://misttrack.io/) 与 InMist 威胁情报网络,完成对攻击者信息和特征的画像提取。
与此同时,慢雾(SlowMist) 作为主力协助 KiloEx 完成了对攻击事件的链上行为全面复盘,厘清漏洞原理,以及协助 KiloEx 与攻击者展开多轮谈判,推动达成资金归还方案。 (https://etherscan.io/idm?addresses=0x00fac92881556a90fdb19eae9f23640b95b4bcbd%2C0x1D568fc08a1d3978985bc3e896A22abD1222ABcF%2C&type=1) 在慢雾(SlowMist) 和多方的协同下,KiloEx 最终与黑客达成 10% 白帽赏金协议。黑客随后陆续将全部被盗资产退回至 KiloEx 官方 Safe 多签钱包,涉及地址如下: opBNB: 0xb1a95732ed3c75f7b1dc594a357f7a957e9baad2 BNB、Base、ETH、Arbitrum: 0xd38a22f5330f45162f13086d6ccbde0335c1ae9e Manta: 0x0f9c71f888c1d263eab34d6d9360a3a45855365d 退还币种除原有 USDT、USDC 外,还包括攻击期间黑客转换得到的 ETH、BNB、WBTC、DAI 等资产。 (https://t.me/misttrack_alert) KiloEx 团队特别感谢了慢雾(SlowMist) 在本次事件中提供的帮助。 (https://x.com/KiloEx_perp/status/1913168299292328115) Binance 创始人 CZ 也在第一时间转发相关推文,并表示:“很高兴看到业界和 @BNBChain 生态系统紧密合作。” (https://x.com/cz_binance/status/1913234751319859231) 事件结束后,KiloEx 也寻求慢雾(SlowMist) 启动安全审计,慢雾(SlowMist) 为 KiloEx 制定了两套审计方案:其一是在平台重新上线前,完成为期约 45 天的全面安全审计,确保各环节安全无虞;其二则是优先对协议权限进行全面检查,防止类似攻击再次发生。KiloEx 将根据初步权限审计结果,视情况安排平台重新上线。在权限问题修复后,慢雾(SlowMist) 再对 KiloEx 的整体逻辑和经济模型进行深入审计,时长预计短于 45 天。最终,KiloEx 综合考虑社区反馈与上线时间,选择了第二种方案,即“先权限审计、后全面审计”。 (https://x.com/KiloEx_perp/status/1913542713825480863) 从安全事件的快速响应,到全额资金追回,再到后续的审计与防护升级,KiloEx 与慢雾(SlowMist) 的联合应急,充分展现了安全团队与项目方协作的重要性。本次事件也提醒所有 Web3 项目,安全不应止步于上线前的审计,事中监控与事后应急同样重要。 安全从来不是上线后的补丁,而是 Web3 项目全生命周期中不可缺失的核心环节。慢雾(SlowMist) 也将继续与更多项目携手,构建事前防护、事中监测、事后应急响应的安全闭环,共同守护用户资产安全,推动行业健康发展。 最后,关于 KiloEx 安全事件的更详细分析,可参考 KiloEx 官方的事故分析报告:https://medium.com/@KiloEx/kiloex-security-incident-root-cause-analysis-post-mortem-3d899caac08c。
安全加固
总结
比推快讯
更多 >>- 大模型实现小时级自我进化,开源 SkyRL 并发训练栈带来 2.8 倍效率跃升
- 数据:Hyperliquid 平台鲸鱼当前持仓 47.84 亿美元,多空持仓比为 0.97
- 考普斯总统奖得主苏炜杰加盟 OpenAI 参与模型训练,并晋升宾大正教授
- Aave 发布 4 月 18 日 rsETH 事件复盘
- Binance 股票板块潜在合作方 Alpaca 速览:1 月融资 1.5 亿美元,已为 Kraken 提供美股支持
- BNB、HYPE 引领加密全面反弹,比特币再次突破 7.4 万美元,BSC 生态代币拉升
- 美媒:特朗普对美伊协议的修改建议涉及核材料获取与霍尔木兹海峡
- 数字资产公司 Laser Digital 获美国货币监理署初步有条件批准,拟设立联邦监管信托银行
- 数据:鲸鱼 Loracle 平仓 BTC、TON 等空头头寸,HYPE 空头亏损超 3600 万美元
- Loracle空转多进行中,平仓 HYPE、BTC 等空单,开启 ZEC 等多个新多单
- 特朗普:与伊朗的协议非常接近,如果协议对美国不公平,将再次使用军事手段
- 某中国籍男子在柬埔寨遭绑架勒索 200 万美元加密货币未果后遇害
- 中国籍房地产公司老板遭绑架,因家属未支付 200 万美元加密货币赎金遇害
- Binance 明日或新增真实美股交易及 bStocks 链上证券代币化
- 分析师:Bitcoin 处于关键价位,若守不住可能跌至 6.5 万美元以下
- 某巨鲸向 HyperLiquid 存入 312 万美元 USDC,买入 4.59 万枚 HYPE
- 美媒:特朗普收紧对伊协议条款,修改建议已提交伊方
- 被困船只提供录音,美伊继续就商船通行对峙
- 美国 SEC 就 Privvy 创始人涉嫌 1230 万美元加密货币骗局提起诉讼
- 提前开香槟享受比赛,豪掷千万巨鲸lovelystuff主要参与市场已定格盈利 440 万美元
- 欧冠决赛激战正酣,Polymarket 上决赛平局概率超 60%,累计成交额已超 3500 万美元
- 数据:现货+合约双端净流入助推 BNB 重回 700 美元上方
- 多方密集看好 HYPE,年内突破 100 美元概率升至 36%,灰度盛赞 Hyperliquid 为未来金融巨头
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- 美国政府拟将对伊赔款改称投资基金,为绕过特朗普政治红线
- 特朗普体检报告公布:80 岁前夕健康状况极好,认知评估满分
- 美股散户涌入太空主题 ETF,SpaceX 引领太空投资热潮复刻早期 AI 浪潮
- CZ 转发 Binance 新产品预告引发热议,市场猜测或涉及美股投资业务
- DxSale 确认 BSC 原子交易漏洞影响 v1 锁仓
- 数据:Glassnode 比特币近期回测 7.5 万美元行权价,市场方向仍不明朗
- CZ 调侃 Binance 将于 6 月 1 日公布新产品:最好是真的
- a16z crypto:预测市场仍需破解操纵风险与信息偏差难题
- 美国政府禁止美国人与伊朗达成安全通行协议,霍尔木兹短期内仍难以通航
- Base 主网提现功能出现延迟,团队正在推进修复工作
- 段永平日赚 10 亿后发声看好泡泡玛特海外拓展,盛赞创始人王宁与乔布斯一个级别
- 新股神Serenity 重仓股 SIVE 被指上市消息泄露,瑞典检察官建议纳斯达克启动调查
- 比特币突破 74,000 美元,24 小时涨幅 1.3%
- 再现爆冷局,Polymarket 用户预测 BLG 获胜失利,累计亏损 15.75 万美元
- 瑞典检方怀疑信息泄露导致 SIVE 双重上市传闻提前曝光引发股价异动,现已启动调查
- Loeb 驳泡沫论:投资 AI 绝非拿钱冲厕所,我们刚刚触及热潮表面
- 叫板 Garret Jin 对手盘账户 Evaded 的甲骨文和微软多单现已浮盈 89.7 万美元
- 灰度高度看好 Hyperliquid:未来的金融巨头,链上全球全天候金融市场的蓝图
- HYPE 突破 68 USDT 续创新高,24H 涨幅 9.78%
- 某鲸鱼 5 倍杠杆 HYPE 多单现已浮盈 4069 万美元
- 美银:市场寄望 AI 普及类似中国加入 WTO,全球企业盈利已脱离基本面
- 伊朗议会将通过霍尔木兹海峡“主权管辖”计划
- BCA 首席谈 AI 狂潮逃顶:当前为盈利泡沫而非传统估值泡沫,AI 需求指标将表征市场阶段
- Alephium 以太坊跨链桥遭攻击,约 81.5 万美元资产被盗
- 田甲:AI 对交易者来说在交易竞争上更加不公平
- 田甲:量子计算预计在 5-15 年内对暴露公钥的比特币地址产生威胁
比推专栏
更多 >>观点
比推热门文章
- BNB、HYPE 引领加密全面反弹,比特币再次突破 7.4 万美元,BSC 生态代币拉升
- 美媒:特朗普对美伊协议的修改建议涉及核材料获取与霍尔木兹海峡
- 数字资产公司 Laser Digital 获美国货币监理署初步有条件批准,拟设立联邦监管信托银行
- 数据:鲸鱼 Loracle 平仓 BTC、TON 等空头头寸,HYPE 空头亏损超 3600 万美元
- Loracle空转多进行中,平仓 HYPE、BTC 等空单,开启 ZEC 等多个新多单
- 特朗普:与伊朗的协议非常接近,如果协议对美国不公平,将再次使用军事手段
- 某中国籍男子在柬埔寨遭绑架勒索 200 万美元加密货币未果后遇害
- 中国籍房地产公司老板遭绑架,因家属未支付 200 万美元加密货币赎金遇害
- Binance 明日或新增真实美股交易及 bStocks 链上证券代币化
- 分析师:Bitcoin 处于关键价位,若守不住可能跌至 6.5 万美元以下
比推 APP


