值得信赖的区块链资讯!
慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾
2025 年 4 月 15 日,去中心化永续合约交易平台 KiloEx 遭遇黑客攻击,造成约 844 万美元的损失。事件发生后,慢雾(SlowMist) 第一时间介入分析,并发布安全提醒。幸运的是,在项目方的积极应对和慢雾(SlowMist) 等多方协作下,历时 3.5 天,最终成功追回了全部被盗资产,事件得以圆满解决。
(https://x.com/SlowMist_Team/status/1911991384254402737)
事件回顾
漏洞原因分析
据 KiloEx 的分析报告,此次攻击源于合约权限验证机制的缺陷。TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 合约,其中 execute 方法没有在 TrustedForwarder 进行 override,是一个不需要权限就可以访问的方法。
攻击者利用这一漏洞,直接调用 OpenZeppelin 的 MinimalForwarderUpgradeable 原始 execute 方法。execute 方法的请求内容是调用 delegateExecutePositions 这个 function,在 delegateExecutePositions 方法中只验证了 msg.sender == trustedForwarder,并没有验证真正的发起者是否是 keeper,从而攻击者绕开了权限验证,攻击者在一笔交易中首先使用极低的价格开仓,再以较高的价格的平仓,从而完成攻击。
攻击时间线
此次攻击链上痕迹清晰,关键时间节点如下:
-
Apr-13-2025 23:31:59 UTC
黑客地址 0x00faC92881556A90FdB19eAe9F23640B95B4bcBd 从 Tornado Cash 提款 1 ETH 作为启动资金。
(https://etherscan.io/tx/0xa0fa4ab8ded0c07085d244e1981919b440f78b609e1cf8d7f8ee32d358dfdf46)
-
Apr-13-2025 23:39:11 ~ Apr-14-2025 01:21:36 UTC
黑客使用多个 DeFi Protocol 和 Bridge 将从 Tornado Cash 提款的 ETH 拆分转移到 opBNB、Base、BSC、Taiko、B2、Manta 链,作为后续部署攻击合约的 Gas fee。
(https://dashboard.misttrack.io/address/ETH/0x00faC92881556A90FdB19eAe9F23640B95B4bcBd)
-
Apr-14-2025 18:27:43 ~ 19:36:49 UTC
黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链部署攻击合约。
(https://opbnbscan.com/tx/0x657ab20a838043e36ab372a122804e07dbeca522b989899e27dee54b4c3f2971)
-
Apr-14-2025 18:52:27 ~ 19:40:49 UTC
黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链调用攻击合约发起攻击。
(https://opbnbscan.com/tx/0x79eb28ae21698733048e2dae9f9fe3d913396dc9d93a0e30d659df6065127964)
应急响应
事件发生后,依托于慢雾(SlowMist) 的安全应急响应服务,慢雾(SlowMist) 第一时间组织安全应急小组,联合 KiloEx 梳理攻击路径和资金流向,并依托自研的链上反洗钱追踪分析平台 MistTrack(https://misttrack.io/) 与 InMist 威胁情报网络,完成对攻击者信息和特征的画像提取。
与此同时,慢雾(SlowMist) 作为主力协助 KiloEx 完成了对攻击事件的链上行为全面复盘,厘清漏洞原理,以及协助 KiloEx 与攻击者展开多轮谈判,推动达成资金归还方案。 (https://etherscan.io/idm?addresses=0x00fac92881556a90fdb19eae9f23640b95b4bcbd%2C0x1D568fc08a1d3978985bc3e896A22abD1222ABcF%2C&type=1) 在慢雾(SlowMist) 和多方的协同下,KiloEx 最终与黑客达成 10% 白帽赏金协议。黑客随后陆续将全部被盗资产退回至 KiloEx 官方 Safe 多签钱包,涉及地址如下: opBNB: 0xb1a95732ed3c75f7b1dc594a357f7a957e9baad2 BNB、Base、ETH、Arbitrum: 0xd38a22f5330f45162f13086d6ccbde0335c1ae9e Manta: 0x0f9c71f888c1d263eab34d6d9360a3a45855365d 退还币种除原有 USDT、USDC 外,还包括攻击期间黑客转换得到的 ETH、BNB、WBTC、DAI 等资产。 (https://t.me/misttrack_alert) KiloEx 团队特别感谢了慢雾(SlowMist) 在本次事件中提供的帮助。 (https://x.com/KiloEx_perp/status/1913168299292328115) Binance 创始人 CZ 也在第一时间转发相关推文,并表示:“很高兴看到业界和 @BNBChain 生态系统紧密合作。” (https://x.com/cz_binance/status/1913234751319859231) 事件结束后,KiloEx 也寻求慢雾(SlowMist) 启动安全审计,慢雾(SlowMist) 为 KiloEx 制定了两套审计方案:其一是在平台重新上线前,完成为期约 45 天的全面安全审计,确保各环节安全无虞;其二则是优先对协议权限进行全面检查,防止类似攻击再次发生。KiloEx 将根据初步权限审计结果,视情况安排平台重新上线。在权限问题修复后,慢雾(SlowMist) 再对 KiloEx 的整体逻辑和经济模型进行深入审计,时长预计短于 45 天。最终,KiloEx 综合考虑社区反馈与上线时间,选择了第二种方案,即“先权限审计、后全面审计”。 (https://x.com/KiloEx_perp/status/1913542713825480863) 从安全事件的快速响应,到全额资金追回,再到后续的审计与防护升级,KiloEx 与慢雾(SlowMist) 的联合应急,充分展现了安全团队与项目方协作的重要性。本次事件也提醒所有 Web3 项目,安全不应止步于上线前的审计,事中监控与事后应急同样重要。 安全从来不是上线后的补丁,而是 Web3 项目全生命周期中不可缺失的核心环节。慢雾(SlowMist) 也将继续与更多项目携手,构建事前防护、事中监测、事后应急响应的安全闭环,共同守护用户资产安全,推动行业健康发展。 最后,关于 KiloEx 安全事件的更详细分析,可参考 KiloEx 官方的事故分析报告:https://medium.com/@KiloEx/kiloex-security-incident-root-cause-analysis-post-mortem-3d899caac08c。
安全加固
总结
比推快讯
更多 >>- 美国发放为期 30 日的海上俄罗斯石油购买许可证
- CryptoQuant:受以太坊“采用悖论”的影响,ETH 价格或会跌至 1500 美元
- 美国阿拉巴马州联邦法官驳回指控币安涉嫌资助恐怖主义的诉讼
- 伊朗称抵抗组织击落美军加油机,机组人员全部死亡
- SOL 突破 90 美元,24 小时涨幅扩大至 3.82%
- 美媒:Meta 因性能问题推迟发布新 AI 模型
- 数据:BTC 突破 71000 美元
- Ripple 启动 7.5 亿美元股票回购计划
- BTC 突破 71000 USDT,24H 涨幅 1.02%
- 一用户因滑点在单笔交易中损失约 5000 万美元,Aave 创始人称界面曾多次发出警告
- 日韩股市开盘下跌
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0012%
- 数据:164.99 枚 BTC 从匿名地址转入 Cumberland DRW,价值约 1008 万美元
- 美国财长:美国海军将为通过霍尔木兹海峡的油轮护航
- Coinbase 将 Billions(BILL)加入上币路线图
- 美国海关与边境保护局正开发关税退款系统
- 数据:252.12 枚 BTC 从 Coinbase 转出,价值约 1766 万美元
- 加密市场横盘震荡,美股加密概念股普跌,Binance Japan 大股东 PayPay IPO 首日收涨 13.5%
- 数据:298.68 枚 BTC 从 Anchorage Digital 转出,经中转后转至另一匿名地址
- 美联储 3 月维持利率不变概率达 99.1%
- 数据:470.85 枚 BTC 从 Bitstamp 转出,价值约 1267 万美元
- 贝森特:美联储距离重返量化宽松还有很长的路要走
- 美元指数上涨 0.52%,收于 99.746
- 摩根大通:自伊朗局势升级以来,避险需求转向,比特币ETF成资金新宠
- CME警告:若美国政府介入石油期货市场将引发史诗级灾难
- 特朗普团队将于4月25日为代币持有者举办“盛大午宴”;特朗普将与18位“超级明星”一同出席
- 特朗普:鲍威尔应立即降息而非等到下次会议
- 持有 Binance Japan 40%股份的 PayPay IPO 首日大涨 15.6%
- 伊朗称特朗普几条推文结束不了战争
- Backpack 代币上线首日后 FDV 超 3 亿美元概率为 64%
- Santiment:BNB Chain 上 USDT 活跃地址飙升通常伴随比特币反弹
- 美国参议院通过法案条款拟禁止发行 CBDC,禁令或持续至 2030 年
- Backpack 宣布将于 3 月 23 日 TGE
- Claude 上线交互式图表和图形功能,聊天中即可构建
- Ethena 调整 sUSDe 解除质押机制:冷却期改为动态模式,最短缩至 1 天
- 分析:比特币守住 7 万美元,油价飙升与信用风险冲击美国股市
- 国际油价回吐涨幅,此前伊朗副外长称允许了部分船舶通过霍尔木兹海峡
- 数据:今日加密货币市值前 100 代币涨跌
- 某鲸鱼过去 2 小时向 Hyperliquid 存入 560 万枚 USDC 做空石油
- 身份验证基础设施 VeryAI 完成 1000 万美元融资,Polychain Capital 领投
- 伊朗新任最高领袖表态强硬,油价延续涨势、美股三大股指普跌
- 投资者担心中东冲突导致通胀再度抬头,市场不再完全押注美联储今年将降息
- DNA Fund 关联钱包 2 小时前从 Kraken 提取 11,067 枚 ETH
- 油价延续涨势,WTI 原油 4 月期货日内涨超 10%
- BTC OG 内幕巨鲸代理人:油价突破,风险资产或迎剧烈重新定价
- 分析师:Circle 股价强势凸显 USDC 稳定币韧性与基础设施优势
- 交易员调整对 2026 年美联储降息预期
- Lido 整合 Earn 产品并推出首个稳定币金库 EarnUSD
- 美联储理事鲍曼:拟小幅下调大型银行资本要求
- 分析:比特币对黄金走势显现多头背离,机构流入增加暗示“风险中蕴藏机会”
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
比推 APP



