BTC $78,535.09 -0.83%
ETH $2,485.32 -0.29%
BNB $751.51 +1.59%
XRP $1.42 +1.53%
SOL $103.24 -0.59%
TRX $0.3377 +0.98%
DOGE $0.0898 -0.66%
ADA $0.2213 +0.34%
BCH $256.77 -1.70%
LINK $12.53 -1.98%
HYPE $84.50 -0.79%
AAVE $129.03 -2.68%
SUI $0.8122 -2.08%
XLM $0.1885 -1.99%
ZEC $1,166.35 +0.84%
BTC $78,535.09 -0.83%
ETH $2,485.32 -0.29%
BNB $751.51 +1.59%
XRP $1.42 +1.53%
SOL $103.24 -0.59%
TRX $0.3377 +0.98%
DOGE $0.0898 -0.66%
ADA $0.2213 +0.34%
BCH $256.77 -1.70%
LINK $12.53 -1.98%
HYPE $84.50 -0.79%
AAVE $129.03 -2.68%
SUI $0.8122 -2.08%
XLM $0.1885 -1.99%
ZEC $1,166.35 +0.84%

慢雾:Kilo­Exが攻撃された根源は、価格予言機のアクセス制御に深刻な脆弱性が存在することです。

2025-04-15 10:34:29

ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23pds がツイートしました「KiloEx が攻撃された根源は、価格オラクルのアクセス制御に重大な脆弱性が存在することです。簡単に言うと、オラクルは信頼できる役割によって価格情報を更新されるべきですが、必要な権限制限が欠如しているため、攻撃者は検証メカニズムを回避し、任意に資産価格を改ざんし、契約ロジックを操作することができました。」

app_icon
ChainCatcher Building the Web3 world with innovations.