KiloEx 發布黑客事件總結:智能合約中的TrustedForwarder 合約存在漏洞
發布時間:2025-04-21 19:07 作者:清風不語
【KiloEx 發布黑客事件總結:智能合約中的TrustedForwarder 合約存在漏洞】4月21日消息,KiloEx 發布黑客事件根本原因分析和事后總結,事件起因是其智能合約中的 TrustedForwarder 合約繼承了 OpenZeppelin 的 MinimalForwarderUpgradeable 但未重寫 execute 方法,導致該函數可被任意調用。
攻擊發生于 4 月 14 日 18:52 至 19:40(UTC),黑客通過在 opBNB、Base、BSC、Taiko、B2 和 Manta 等多個鏈上部署攻擊合約實施攻擊。經過協商,黑客同意保留 10% 賞金,并已將所有被盜資產(包括 USDT、USDC、ETH、BNB、WBTC 和 DAI)退還至 KiloEx 指定的多重簽名錢包。
本分分類: 7*24快訊
版權聲明:本文由八六軟件園用戶發布,不代表八六軟件園立場,轉載聯系作者并注明出處:http://m.ilovecl.com/post/27700.html

