Un hacker a primit o ofertă de 700.000 de dolari pentru returnarea milioanelor furate de pe bursa KiloEx
Bursa descentralizată de contracte futures deschise, KiloEx, i-a oferit unui hacker care a spart platforma 700.000 de dolari pentru returnarea unei părți din fondurile furate.

Potrivit The Block, bursa a fost spartă în seara zilei de 14 aprilie. Hackerul a manipulat prețurile tokenurilor, ceea ce i-a permis să retragă criptomonede în valoare de șapte milioane de dolari de pe platformă, transmite media.az.
Compania Cyvers a fost prima care a raportat atacul. Potrivit acesteia, atacatorul a retras fonduri din mai multe blockchain-uri: Base, BNB Chain și Taiko. Echipa KiloEx a confirmat ulterior atacul, a suspendat activitatea platformei și a declarat că „vulnerabilitatea a fost izolată” și că a fost lansată o anchetă.
Hackerul a exploatat o vulnerabilitate în mecanismul de gestionare a oracolului de prețuri. Oracolele colectează date despre cotații din diferite rețele și le transmit aplicațiilor descentralizate, cum ar fi KiloEx, pentru a stabili prețurile activelor în timpul tranzacțiilor.
În acest caz, atacatorul a profitat de o breșă în sistemul de stabilire a prețurilor al KiloEx și a forțat platforma să accepte cotații false. Ulterior, a efectuat mai multe tranzacții cu efect de levier. Datele arată că profitul unei singure tranzacții de acest tip pe KiloEx, în timpul incidentului, a fost de peste trei milioane de dolari.
Pe 15 aprilie, echipa KiloEx i-a propus hackerului să returneze 90% din fondurile furate. Restul de 10% (circa 700.000 de dolari) urma să îi rămână acestuia drept „recompensă”.
„Vom publica această decizie pe Twitter, recunoscând cooperarea voastră și închizând cazul fără acțiuni suplimentare. Dacă sunteți de acord, vă rugăm să ne contactați”, a scris echipa bursei.
Dacă hackerul ignoră propunerea, KiloEx a promis că va investiga incidentul împreună cu autoritățile și va iniția o acțiune în justiție.
„Dacă nu veți respecta cerințele, vom transmite materialele investigației organelor de aplicare a legii și partenerilor de securitate cibernetică. Identitatea și acțiunile voastre vor fi dezvăluite autorităților competente. Vom urmări cu insistență o procedură judiciară. Alegerea vă aparține. Acționați acum pentru a evita consecințele ireversibile”, a avertizat KiloEx.
O schemă similară, numită „atac de oracol”, a mai fost folosită anterior. În 2022, Avraham Eisenberg a furat aproximativ 110 milioane de dolari de la Mango Markets, folosind ceea ce el a numit „o strategie de tranzacționare cu randament ridicat”, care modifica prețurile pieței pentru contractele futures. Ulterior, a fost arestat în Puerto Rico și extrădat în SUA, unde, în 2024, a fost condamnat pentru fraudă.
Acum ne puteți urmări și pe Telegram, Facebook și Instagram pentru a fi la curent cu ultimele știri.


