BTCC / BTCC Square / TechFlowPost /
慢霧:KiloEx 遭攻擊原因是 MinimalForwarder 缺乏訪問控制檢查,從而導致預言機價格被操縱

慢霧:KiloEx 遭攻擊原因是 MinimalForwarder 缺乏訪問控制檢查,從而導致預言機價格被操縱

TechFlowPost
發佈時間:
2025-04-15 12:01:17
0

深潮 TechFlow 消息,4 月 15 日,據慢霧團隊披露,KiloEx 遭到攻擊的原因是 MinimalForwarder 合約缺乏訪問控制檢查,導致預言機價格被操縱。

攻擊者利用 MinimalForwarder 合約的 execute 函數中未對外部調用數據進行檢查的漏洞,成功操縱了 KiloPriceFeed 合約中的價格數據。 攻擊者首先將價格改為極低值並開倉做多,隨後將價格調高並平倉獲利。 該攻擊涉及多個合約之間的調用鏈,包括 KiloPriceFeed、Keeper、PositionKeeper 和 MinimalForwarder 合約。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。