BTCC / BTCC Square / TechFlowPost /
慢霧:KiloEx 遭攻擊原因是 MinimalForwarder 缺乏訪問控制檢查,從而導致預言機價格被操縱

慢霧:KiloEx 遭攻擊原因是 MinimalForwarder 缺乏訪問控制檢查,從而導致預言機價格被操縱

Published:
2025-04-15 12:01:17

深潮 TechFlow 消息,4 月 15 日,據慢霧團隊披露,KiloEx 遭到攻擊的原因是 MinimalForwarder 合約缺乏訪問控制檢查,導致預言機價格被操縱。

攻擊者利用 MinimalForwarder 合約的 execute 函數中未對外部調用數據進行檢查的漏洞,成功操縱了 KiloPriceFeed 合約中的價格數據。 攻擊者首先將價格改為極低值並開倉做多,隨後將價格調高並平倉獲利。 該攻擊涉及多個合約之間的調用鏈,包括 KiloPriceFeed、Keeper、PositionKeeper 和 MinimalForwarder 合約。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列