Dex kiloex pierde $ 7 millones en aparente ataque de manipulación de Oracle

kiloex, un intercambio descentralizado (DEX) para el comercio de futuros perpetuos, fue golpeado por un ataque sofisticado el martes temprano que dejó a los usuarios tambaleándose con pérdidas de alrededor de $ 7 millones.

La exploit desplegada a través de múltiples redes de blockchain y apareció a una vulnerabilidad en el Sistema de la plataforma Oracle, el Tatinario de Price Ataterer. Financiado a través del efectivo de Tornado, una herramienta que oscurece los senderos de transacción, ejecutó una serie de transacciones en la base, la cadena BNB y Taiko Networks para aprovechar un defecto en el sistema de Oracle de precios de la plataforma, que permitió al atacante manipular los precios de los activos.

kiloex ha confirmado desde entonces el incumplimiento de las operaciones de la plataforma suspendida, y está trabajando con los socios que ahora trabajan con los socios de rastreo de los atacantes y el atacante de los ataques, y ahora trabaja en el rastreo de los socios de la plataforma. Wallet.

Los oráculos son herramientas basadas en blockchain que transmiten cualquier tipo de datos externos a una cadena de bloques, donde los contratos inteligentes usan esos datos para tomar decisiones para una aplicación financiera. Es decir, el Oracle le dice a la plataforma si Ether (ETH) vale $ 2,000 o $ 3,000, lo que garantiza que las operaciones ocurran a precios justos del mercado.

Pero los oráculos pueden ser un enlace débil. En el caso de Kiloex, el atacante explotó una vulnerabilidad de control de acceso a Oracle de precio, esencialmente, un defecto que les permitió manipular los datos mediante el uso de préstamos flash (o liquidez temporal) que engañó al sistema a creer en los precios falsos. El apalancamiento permite a los operadores pedir prestados fondos para amplificar sus apuestas, por lo que un precio falso puede crear distorsiones masivas.

Esto hizo que pareciera que habían obtenido una gran ganancia, que luego retiraron de la bóveda de Kiloex. El atacante repitió esto a través de la base, la cadena BNB y Taiko, explotando la configuración de cadena cruzada de Kiloex para maximizar las ganancias antes de que la plataforma pudiera reaccionar.

En una transacción reportada, el atacante anotó $ 3.12 millones en un solo movimiento.

Esta no es la primera vez que una plataforma Defi ha sido golpeada por Oracle Manipulation. Ataques similares tienen plataformas dirigidas como los mercados de mango en 2022, donde fueron robados $ 100 millones y las finanzas de crema en 2021, con pérdidas de $ 130 millones.

superadmin

Recent Posts

Vitalik Buterin advierte sobre la IA mientras Ethereum reconsidera la seguridad de la red

El cofundador de Ethereum, Vitalik Buterin, señaló un riesgo para los activos digitales que plantean…

1 hora ago

Kenia adopta Avalanche para combatir la falsificación de certificados académicos: he aquí por qué AVAX está llamando la atención

AVAX está experimentando transformaciones significativas a medida que su tecnología subyacente y su entorno de…

4 días ago

El Bitcoin de mil millones de dólares de Tesla no se ha movido desde 2022

¿Recuerdas el enorme alijo de Bitcoin de Tesla que compró Elon Musk en 2021? Una…

4 días ago

El FMI renuncia a la infracción de Bitcoin en El Salvador, pero espera que «no haya más acumulación de BTC»: este es el motivo

En un acontecimiento significativo en el mercado de Bitcoin, el FMI ha concedido una exención…

4 días ago

Septiembre y octubre marcan el comienzo de las predicciones de precios de Bitcoin más alcistas: detalles

Bitcoin ha entrado en el último trimestre del año y ha sido tema de conversación…

7 días ago