KiloEx · 44

KiloEx 推出统一 90%强平线机制,为高杠杆交易提供行业最晚清算点

比推消息,在近期比特币剧烈波动导致近 12 万人爆仓的事件中,KiloEx 平台观察到一个反直觉现象:超 70% 的清算来自多单,且多数并非因趋势终结,而是被短期价格针震出局。这揭示了高杠杆交易的核心矛盾:风险的真正来源常常不是方向判断错误,而是风控模型没有为市场噪音留出足够缓冲空间。在该情况下,去中心化衍生品交易平台 KiloEx 正式推出其核心风控机制统一 90% 强平线。该机制打破了行业惯例,不随杠杆倍数升高而提前强平点,坚持为所有仓位提供-90% 的固定亏损阈值。经对比,在 100 倍杠杆下,KiloEx 用户拥有-90% 的强平缓冲,生存空间远超某主流平台-50% 的设计,抗波动能力提升近一倍。此举旨在从风控底层解决高杠杆交易者因市场瞬时波动而被过早清算的核心痛点。

270天前

KiloEx 宣布累计销毁超 1341 万枚 KILO 代币

比推消息,由 YZI Labs(前 Binance Labs)投资的去中心化衍生品交易平台 KiloEx 近日通过 xKILO 归属机制再次执行代币销毁,累计销毁总量已达 13,418,836 枚 KILO。其中,xKILO 归属机制累计销毁 4,809,594 枚,空投未领取代币销毁 8,609,242 枚。KiloEx 通过自定义归属销毁机制,将用户赎回选择直接转化为通缩动力:当用户提前赎回 xKILO 时,未赎回部分将自动销毁。同时,用户质押 xKILO 可获得高达 31.65% 的年化收益。平台目前已支持合约、现货、美股及外汇等多资产交易,主打 CEX 级交易体验与低费率,为去中心化衍生品赛道注入新的竞争活力。

310天前
慢雾出品 | 2025 年上半年区块链安全与反洗钱报告

慢雾出品 | 2025 年上半年区块链安全与反洗钱报告

由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可通过以下链接下载。中文:https://www.slowmist.com/report/SlowMist-first-half-of-the-2025-report(CN).pdf英文:https://www.slowmist.com/report/SlowMist-first-half-of-the-2025-report(EN).pdf一、前言2025 年上半年,区块链行业在高速发展的同时,也持续承压于日益复杂的安全威胁与合规挑战。一方面,黑客攻击持续活跃,APT 组织攻击手段趋于模块化、系统化,钓鱼与社工攻击泛滥,造成重大资产损失和用户信任危机。另一方面,全球监管加速演进,各国政府和国际组织围绕反洗钱、制裁、投资者保护等方面频繁出台新规。值得关注的是,稳定币正逐步演化为连接传统金融与链上金融的关键基础设施,全球主要金融机构与头部加密平台纷纷加快稳定币战略布局。除此之外,黑产资金流转模式不断演变,链上追踪技术与情报协作机制也持续进化,监管机构与头部平台的合作日益密切,资金冻结与追回案例显著增加,对链上犯罪与非法资金形成更强震慑。作为区块链安全领域的先行者,慢雾(SlowMist) 持续在威胁情报、攻击监测、追踪溯源和合规支持方面深耕。在此背景下,本报告聚焦 2025 年上半年的重大安全事件、全球监管演进以及链上反洗钱趋势。希望本报告能为行业从业者、安全研究人员与合规负责人提供及时、系统、具有洞察力的安全合规参考,提升对风险的识别、响应与预判能力。二、区块链安全态势安全事件回顾2025 年上半年,区块链领域依旧面临严峻的安全挑战。根据慢雾(SlowMist) 区块链被黑事件档案库(SlowMist Hacked) 的不完全统计,上半年共发生 121 起安全事件,造成损失约 23.73 亿美元。 对比 2024 年上半年(共 223 件,损失约 14.3 亿美元),虽然事件数量有所下降,但整体损失金额却同比增长了约 65.94%。注:本报告数据基于事件发生时的代币价格,由于币价波动、部分未公开事件以及普通用户的损失未纳入统计等因素,实际损失应高于统计结果。(https://hacked.slowmist.io/)1. 从生态维度看Ethereum 依然是攻击重灾区,相关损失约 3,859 万美元。其次是 Solana,损失约 580 万美元,再者为 BSC,损失约 549 万美元。2. 从项目类型看DeFi 是最常受到攻击的类型。2025 年上半年 DeFi 类型安全事件共 92 件,占事件总数(121 起)的 76.03%,损失高达 4.7 亿美元,对比 2024 年上半年(共 158 件,损失约 6.59 亿美元),损失同比下降 28.67%。其次是交易所平台相关事件共 11 起,但损失金额却高达 18.83 亿美元,其中以 Bybit 被攻击最为严重,单起事件造成约 14.6 亿美元损失。3. 从损失规模看上半年有 2 起事件损失超过 1 亿美元,前十大攻击事件共计损失 20.18 亿美元。4. 从攻击原因看账号被黑导致的安全事件最多,达 42 件。其次为合约漏洞导致的安全事件,达 35 件。欺诈手法除了直接攻击项目或协议,围绕普通用户的“骗术”也在快速进化。此节选取 2025 年上半年值得重点关注的几种典型或新型的欺诈手法。1. 利用 EIP-7702 钓鱼此类钓鱼攻击利用了 EIP-7702 带来的委托机制变更 —— 用户的 EOA 地址可以被授权给某个合约,使其具备这个合约的特性...

416天前慢雾科技#慢雾科技

KiloEx 交易手续费从 0.07%调整为 0.05%

比推消息,KiloEx 在 X 平台发文表示将对所有用户实施交易费调整,从 0.07 %调整为 0.05%,该调整将于 2025 年 5 月 12 日 12:10(UTC)生效,此费率最初将提供 2 个月的试用期,用于评估平台的增强功能。

467天前
每月动态 | Web3 安全事件总损失约 2,640 万美元

每月动态 | Web3 安全事件总损失约 2,640 万美元

概览2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)安全大事件KiloEx2025 年 4 月 15 日,去中心化永续合约交易平台 KiloEx 遭攻击,造成约 844 万美元的损失。事件发生后,慢雾(SlowMist) 第一时间介入分析,并发布安全提醒。幸运的是,在项目方的积极应对和慢雾(SlowMist) 等多方协作下,历时 3.5 天,最终成功追回了全部被盗资产,事件得以圆满解决。据 KiloEx 的分析报告,此次攻击源于合约权限验证机制的缺陷。TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 合约,其中 execute 方法没有在 TrustedForwarder 进行 override,是一个不需要权限就可以访问的方法。攻击者利用这一漏洞,直接调用 OpenZeppelin 的 MinimalForwarderUpgradeable 原始 execute 方法。execute 方法的请求内容是调用 delegateExecutePositions 这个 function,在 delegateExecutePositions 方法中只验证了 msg.sender == trustedForwarder,并没有验证真正的发起者是否是 keeper,从而攻击者绕开了权限验证,攻击者在一笔交易中首先使用极低的价格开仓,再以较高的价格的平仓,从而完成攻击。(https://x.com/SlowMist_Team/status/1911991384254402737)Loopscale2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。(https://x.com/LoopscaleLabs/status/1917212052029931624)ZKsync据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次...

477天前慢雾科技#慢雾科技

4 月 DeFi 平台遭黑客攻击损失 9200 万美元,今年累计损失已超 17 亿美元

比推消息,据 Immunefi 报告,2025 年 4 月加密黑客攻击事件导致 DeFi 平台损失达 9200 万美元,较 3 月的 4100 万美元增长 124%。其中,开源平台 UPCX 遭遇超 7000 万美元的攻击,为当月最大事件;KiloEx 遭黑客攻击损失 750 万美元,随后黑客归还全部资金。报告指出,4 月所有攻击均针对 DeFi 平台,中心化交易所未报告任何安全事件。截至 4 月底,2025 年加密黑客攻击累计损失已达 17 亿美元,超过 2024 年全年 14.9 亿美元的总额。Immunefi 创始人 Mitchell Amador 表示,国家支持的黑客组织构成主要威胁,建议协议采用“零信任”架构,加强安全防护。

479天前

KiloEx 宣布重启,平台已恢复正常运行

比推消息,据官方消息,去中心化衍生品交易平台 KiloEx 今日宣布已完成安全审计与系统修复,平台现已正式恢复运行。此前,KiloEx 因遭遇黑客攻击暂停服务,团队随后迅速启动应急响应机制,联合第三方安全机构展开调查,并追回全部资金。官方表示,未来将持续加强安全建设,进一步强化平台安全防护体系,保障用户资产安全与交易体验。此外,KiloEx 已公布受影响用户解决方案,将全额赔偿受此事件影响的交易者的仓位新增损失,并将在平台重启后开始为期 30 天的 10% 额外收益率质押奖励活动,以及首笔交易奖励活动。

485天前

KiloEx 公布黑客事件补偿方案,交易者与质押用户将获赔偿及收益加成

比推消息,据 KiloEx 公告,针对 4 月 14 日 18:27 至 19:40 UTC 期间的安全事件,平台将为受影响用户推出差异化补偿措施。交易者因停机期间盈利减少或亏损扩大将获全额补偿,建议平台恢复后尽快平仓;Hybrid Vault 质押用户本金与收益无损,并可参与 4 月 24 日至 5 月 24 日的 10% 年化额外收益活动;VIP 用户将获得等级 +1 奖励及 30 天 VIP 保护期。

485天前
慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾

慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾

2025 年 4 月 15 日,去中心化永续合约交易平台 KiloEx 遭遇黑客攻击,造成约 844 万美元的损失。事件发生后,慢雾(SlowMist) 第一时间介入分析,并发布安全提醒。幸运的是,在项目方的积极应对和慢雾(SlowMist) 等多方协作下,历时 3.5 天,最终成功追回了全部被盗资产,事件得以圆满解决。(https://x.com/SlowMist_Team/status/1911991384254402737)事件回顾漏洞原因分析据 KiloEx 的分析报告,此次攻击源于合约权限验证机制的缺陷。TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 合约,其中 execute 方法没有在 TrustedForwarder 进行 override,是一个不需要权限就可以访问的方法。 攻击者利用这一漏洞,直接调用 OpenZeppelin 的 MinimalForwarderUpgradeable 原始 execute 方法。execute 方法的请求内容是调用 delegateExecutePositions 这个 function,在 delegateExecutePositions 方法中只验证了 msg.sender == trustedForwarder,并没有验证真正的发起者是否是 keeper,从而攻击者绕开了权限验证,攻击者在一笔交易中首先使用极低的价格开仓,再以较高的价格的平仓,从而完成攻击。攻击时间线此次攻击链上痕迹清晰,关键时间节点如下:Apr-13-2025 23:31:59 UTC黑客地址 0x00faC92881556A90FdB19eAe9F23640B95B4bcBd 从 Tornado Cash 提款 1 ETH 作为启动资金。(https://etherscan.io/tx/0xa0fa4ab8ded0c07085d244e1981919b440f78b609e1cf8d7f8ee32d358dfdf46)Apr-13-2025 23:39:11 ~ Apr-14-2025 01:21:36 UTC黑客使用多个 DeFi Protocol 和 Bridge 将从 Tornado Cash 提款的 ETH 拆分转移到 opBNB、Base、BSC、Taiko、B2、Manta 链,作为后续部署攻击合约的 Gas fee。(https://dashboard.misttrack.io/address/ETH/0x00faC92881556A90FdB19eAe9F23640B95B4bcBd)Apr-14-2025 18:27:43 ~ 19:36:49 UTC黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链部署攻击合约。(https://opbnbscan.com/tx/0x657ab20a838043e36ab372a122804e07dbeca522b989899e27dee54b4c3f2971)Apr-14-2025 18:52:27 ~ 19:40:49 UTC黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链调用攻击合约发起攻击。(https://opbnbscan.com/tx/0x79eb28ae21698733048e2dae9f9fe3d913396dc9d93a0e30d659df6065127964)应急响应事件发生后,依托于慢...

486天前慢雾科技#慢雾科技