您现在的位置是:首页 > 快讯快讯

KiloEx发布黑客事件分析:智能合约中的TrustedForwarder合约存在漏洞

zhoucl 2025-04-21 19:41:56 快讯 已有人查阅

导读 4月21日消息,KiloEx发布黑客事件根本原因分析报告,称事件起因是其智能合约中的TrustedForwarder合约继承了OpenZeppelin的MinimalForwarderUpgradeable却未重写execute方法,导致该函数可被任意调用。攻击发生于4月14日18:52至19:40(UTC),攻击者在opBNB、Base、BSC、Taiko、B2和Manta等链部署恶意合约发起攻击。KiloEx与攻击者协商后,对方同意保留10%作为赏金,其余资产(涵盖 USDT、USDC、ETH、BN

4月21日,KiloEx发布黑客事件分析报告。事件原因为智能合约中的TrustedForwarder继承了OpenZeppelin的MinimalForwarderUpgradeable但未重写execute方法,导致函数可被任意调用。攻击发生于4月14日18:52至19:40(UTC),涉及opBNB、Base等多条链。经协商,攻击者保留10%资产作为赏金,其余(包括usdt、USDC、ETH等)已退还至项目方多签钱包。目前,平台已完成修复并恢复运行。

本文标签:

很赞哦! ()