تعرضت منصة KiloEX DEX للاختراق عبر ثغرة في نظام أوراكل، وارتفعت الخسائر إلى 7 ملايين دولار

- لاحظ المحقق تشاوفان شو وجود ثغرة أمنية في تسعير أوراكل KiloEX DEX، مما يسمح للمتسللين بسحب ما يصل إلى 7 ملايين دولار.
- سمح الاستغلال المستمر لأي شخص بتغيير بيانات التسعير على منصة التداول اللامركزية، مما مكن المتسللين من استنزاف السيولة.
- زادت منصة KiloEX DEX من نفوذها في الأسابيع الماضية، وذلك بسبب الطلب المتزايد على التداول بالرافعة المالية مع التسوية على سلسلة الكتل.
أظهر موقع KiloEX، وهو منصة تداول لامركزية للعقود الآجلة الدائمة، نشاطاً غير معتاد يشير إلى احتمال تعرضه لاختراق إلكتروني. ويقدر المحققون الخسائر الأولية بأكثر من 6 ملايين دولار.
تعرضت منصة KiloEX، إحدى منصات التداول اللامركزية الناشئة للعقود الآجلة الدائمة، للاختراق، حيث بلغت الخسائر 6 ملايين دولار أمريكي وفقًا للتقديرات الأولية. وكان المحقق تشاوفان شو أول من لاحظ هذا الاختراق.
تشير التقديرات إلى أن مهاجمًا تمكن من السيطرة على بيانات أسعار السوق، مما أدى إلى استنزاف السيولة نتيجةً لتغيير معلومات الأسعار. وفي غضون الساعة الأولى بعد الاختراق، اكتشف شو أن منصة KiloEX تعاني من ثغرة أمنية كاملة، حيث يمكن لأي شخص ضبط بيانات أسعار السوق على أي قيمة.
.@KiloEx_perp خسائر تتجاوز 6 ملايين دولار بالفعل. يُرجح أن يكون السبب مشاكل في نظام التحكم بالوصول إلى قاعدة بيانات أوراكل. pic.twitter.com/4jpQJZYLys
— تشاوفان شو (@Fried_rice) ١٤ أبريل ٢٠٢٥
بدأ فريق Cyvers Alerts tracالأمنية ، وقدّر أن الخسائر تزايدت بسرعة لتصل إلى 7 ملايين دولار. هذه المرة، امتد الهجوم ليشمل عدة سلاسل، حيث أثر على رموز BNB Smart Chain وBase وTaiko. وأشار المحققون إلى تأثر العديد من الرموز، وأن الهجوم لا يزال مستمرًا.
العنوان الأولي للمخترق من قبل تورنادو Cash، مما أدى إلى ترجيح أن يكون هذا الاختراق من عمل قراصنة من كوريا الشمالية. استخدم المخترق ميتا ماسك للتحويلات والربط بسلاسل أخرى بهدف استهداف كيلو إكس، التي تعمل على BNB الذكية وشبكة مانتا.
خلال عملية الاختراق، لم يستهدف المخترقون شبكة Ethereum ، بل استولوا على عملات مستقرة على شبكات أخرى. وبعد ساعة من الاختراق، بقيت معظم الأموال في محافظ كبيرة معروفة، دون أي مؤشرات على تقسيمها أو تحويلها إلى منصة تورنادو Cash.
أثرت بعض عمليات السحب على عملتي USDC وUSDT، حيث يحاول محققو سلسلة الكتل الآن تجميد هذه العملات. وقد رصدت أجهزة tracبالفعل عنوان وجهة على سلسلة BNB الذكية، يحمل أكثر من 3.1 مليون دولار من عملة USDT.
عقب الثغرة الأمنية، انهار رمز KILO الأصلي، مما أدى إلى مزيد من انخفاض قيمته. فقد KILO ما يقرب من 17% من قيمته، حيث انخفض من 0.049 دولار إلى 0.040 دولار.

يستهدف المخترقون DeFi مجدداً، بعد ثغرة GMX في نهاية مارس. قد تسمح ثغرات العقود الذكيةtracالأسعار للمخترقين بسحب أصول قيّمة. يُوفّر المستخدمون سيولة المشروع بحثاً عن عوائد سلبية، مما يجعل الثغرة أكثر ضرراً عليهم.
زادت شركة KiloEX من نشاطها قبيل عملية الاختراق
تأسست منصة KiloEX خلال فترة انخفاض سوق الأسهم عام 2023، وكرست معظم وقتها لبناء وتوسيع حضورها. وخلال الربع الماضي، زادت KiloEX من نفوذها وأحجام التداول والقيمة المحجوزة. وقبل عملية الاختراق مباشرة، أعلنت المنصة عن فعالية لزيادة السيولة لتداول بعض رموز BNB BNB الذكية
تبلغ القيمة الإجمالية لمنصة التداول اللامركزية الآن 47.2 مليون دولار ، مما يجعلها هدفًا ذا قيمة محتملة للمتسللين لسحب الأموال من عدة مجموعات.
ضاعفت منصة KiloEX حجم تداولاتها خلال اليوم الماضي، مسجلةً نشاطاً تجاوز 31.8 مليون دولار. أكثر من 22 مليون دولار من هذا الحجم مُخصصة لزوج العقود الآجلة الدائمة BTC/USDT، بالإضافة إلى مجموعة صغيرة من الرموز على عدة سلاسل كتل.
كان برنامج جمع العملات الرقمية المجانية (Airdrop Farming) أحد مصادر نشاط منصة KiloEX. وقدّمت المنصة تداول العقود الآجلة الدائمة برافعة مالية تصل إلى 100 ضعف. وقد اشتكى المستخدمون الحاليون من أن عملية الاختراق قد محت القيمة المكتسبة من عمليات جمع العملات المجانية.
أتابع حساب @KiloEx_perp منذ عام
آمنت به واستثمرت فيه لأني أحب فكرته كثيراً
أنفقت حوالي 500 ألف دولار على العمل عليه، فماذا كان الهدف؟
هل سُرقت أموالي التي تبلغ قيمتها 65 ألف دولار، لذا لم يكن هناك شيء على الإطلاق؟
إنها مجرد خيبة أمل أخرى... pic.twitter.com/xtY8H91xNE
— ben.patron 🧩 (@elailegion) ١٤ أبريل ٢٠٢٥
وسّعت منصة KiloEX نشاطها في وقتٍ كانت فيه منصات التداول اللامركزية الدائمة تجذب المزيد من المستخدمين. وقد أدّى تقلب سوق البيتكوين وإمكانية التداول برافعة مالية عالية إلى زيادة الطلب على منصات التداول اللامركزية الدائمة. كما تُجري KiloEX تسوية جميع الصفقات على سلسلة الكتل، ما يعني أن بإمكان المستخدم جني الأرباح فورًا، ولكن لا يُمكنه تجميد عمليات السحب. وتُعدّ KiloEX منصة تداول لا تتطلب التحقق من الهوية (KYC)، ما يُتيح الوصول المجهول تمامًا إلى أزواج التداول الخاصة بها.
كان هدف منصة KiloEX منافسة منصتي Hyperliquid وGMX، مع رافعة مالية تصل إلى 100 ضعف على عملات البيتكوين والإيثيريوم و BNB. تعمل منصة KiloEX اللامركزية على نطاق أصغر، لكنها تسعى إلى محاكاة النموذج الناجح. جمعت KiloEX مبلغ 750 ألف دولار فقط من خلال مزيج من مبيعات مجمع الإطلاق، وعرض العملات الرقمية الأولي (IDO)، وجولة تمويل استراتيجية. تلقى المشروع دعمًا من YZi Labs وManta Network، مستفيدًا من النشاط المتزايد على BNB الذكية.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















