چکیده
- KiloEx تمامی وجوه هک شده خود را با موفقیت بازیابی کرده است.
- این پلتفرم ۱۰ درصد از وجوه بازیابیشده را به هکرهای سفید کلاه اهدا میکند.
- حمله نشاندهنده خطرات موجود در سیستمهای قیمتگذاری اوراکل در فضای مالی غیرمتمرکز بود.
بازیابی کامل وجوه هک شده توسط KiloEx
KiloEx، یک صرافی غیرمتمرکز (DEX) برای معاملات آتی، اعلام کرد که پس از حملهای پیچیده که این هفته رخ داد و به کاربران خسارت حدود ۷ میلیون دلار وارد کرد، توانسته است تمامی وجوه هک شده خود را بازیابی کند.
این صرافی در حال تکمیل فرآیندهای قانونی برای بازیابی کامل وجوه است و ۱۰ درصد از مبلغ بازیابیشده را به عنوان پاداش به هکر سفید کلاهی که در این فرآیند مشارکت داشت، اهدا میکند.
KiloEx در یک پست شبکه اجتماعی اظهار داشت: “فرآیند قانونی برای بستن رسمی این پرونده در حال انجام است و با همکاری مقامات قضایی، تیم حقوقی ما و کارشناسان ثالث صورت میگیرد.”
افزایش ارزش توکن بومی KILO
همزمان با اخبار بازیابی وجوه، توکن بومی KILO بیش از ۱۴ درصد افزایش ارزش داشت، در حالی که شاخص گستردهتر CoinDesk 20 در همان روز ثابت باقی ماند.
چالشهای صنعت کریپتو و افزایش هکها
صنعت کریپتو با حملات و هکهای متعددی روبرو بوده که منجر به زیان میلیارد دلاری شده است. شرکت امنیتی بلاکچین CertiK گزارش داد که در سهماهه اول سال ۲۰۲۵، هکرها ۱.۶۷ میلیارد دلار ارز دیجیتال سرقت کردند که ۳۰۳ درصد افزایش نسبت به سهماهه قبلی را نشان میدهد.
ریشه حمله KiloEx
حمله در ۱۵ آوریل روی چندین شبکه بلاکچین انجام شد و به نظر میرسد از یک نقص در سیستم قیمتگذاری اوراکل پلتفرم نشأت گرفته باشد. اوراکلها ابزارهای مبتنی بر بلاکچین هستند که دادههای خارجی را به بلاکچین منتقل میکنند و قراردادهای هوشمند از آنها برای تصمیمگیری در برنامههای مالی استفاده میکنند.
مهاجم با استفاده از کیفپولی که از طریق Tornado Cash تأمین مالی شده بود، مجموعهای از تراکنشها را در شبکههای Base، BNB Chain و Taiko انجام داد تا از نقصی در سیستم قیمتگذاری اوراکل پلتفرم استفاده کرده و قیمت داراییها را دستکاری کند.
نتیجه مثبت برای KiloEx و اهمیت جامعه
KiloEx ممکن است یکی از موارد نادر باشد که نتیجه مثبتی برای صرافی داشت، زیرا بیشتر موارد اینگونه خوششانس نیستند. CertiK در گزارش خود اشاره کرد که تنها ۰.۳۸ درصد از وجوه سرقتشده در سهماهه اول بازگردانده شد.
یکی از روندهای رو به رشد که در نتیجه حل و فصل این حمله مشاهده شد، همکاری جامعه برای بازیابی وجوه به جای انتظار برای فرآیندهای طولانی قضایی بود که میتواند سرمایهگذاران را با زیانهای بسیاری روبرو کند. با این حال، این حمله همچنان یادآور خطرات جدی در مالی غیرمتمرکز است، جایی که نقصهای کوچک میتوانند به زیانهای عمده منجر شوند و اعتماد به کد را به چالش بکشند.