KiloEx 릴리스 해킹 요약: 스마트 계약에서 TrustedForwarder 계약의 취약성
4월 21일, KiloEx는 해킹 사건의 근본 원인 분석과 사건 후 요약을 공개했습니다. 사건의 원인은 스마트 계약의 TrustedForwarder 계약이 OpenZeppelin MinimalForwarderUpgradeable을 상속받았지만 실행 방식을 무시하지 않아 기능이 임의로 호출되었다는 것입니다.
공격은 4월 14일 18시 52분에서 19시 40분(UTC) 사이에 발생했습니다. 해커들은 opBNB, 베이스, BSC, 타이코, B2, 만타와 같은 여러 체인에 공격 계약을 배치하여 공격을 수행했습니다. 협상 후 해커들은 10%의 현상금을 유지하기로 합의하고 도난당한 모든 자산(USDT, USDC, ETH, BNB, WBTC 및 DAI 포함)을 KiloEx가 지정한 다중 서명 지갑에 반환했습니다.