Notícias do Techub, o fundador da plataforma de negociação modular do ecossistema Arbiturm, Kinto, Ramon Recuero, publicou um relatório detalhado sobre o ataque ao Token K. Este ataque originou-se de uma vulnerabilidade oculta no padrão ERC-1967 Proxy, permitindo que o hacker contornasse a detecção do explorador de blockchain, atualizando o contrato proxy do K na Arbitrum e realizando a cunhagem de tokens infinitos, posteriormente extraindo cerca de 1,55 milhão de dólares em liquidez do Uniswap V4 e Morpho Blue.
Kinto afirma que a vulnerabilidade existe no template Proxy da OpenZeppelin, amplamente utilizado, e que não foi escrito pela equipe Kinto. A rede Kinto L2, o SDK de carteira e a infraestrutura abstrata não foram afetados, e os outros ativos dos usuários na Kinto também não foram atingidos. A equipe do projeto tomará as seguintes medidas corretivas, incluindo a implantação de um novo contrato K: lançamento de um novo contrato reforçado na Arbitrum; recuperação de ativos: tirar uma instantânea dos endereços na blockchain e nas exchanges CEX antes do ataque (bloco 356170028) e restaurar todos os saldos de Token; reinício da liquidez: realizar um financiamento em pequena escala para injetar nova liquidez no pool da Uniswap e restaurar as transações na CEX ao preço anterior ao ataque; plano de compensação Morpho: dar aos mutuários um prazo de 90 dias para reembolsar, a equipe cobrirá a lacuna restante; mecanismo de compensação para especuladores: oferecer uma janela de compensação nova K distribuída proporcionalmente para os usuários que compraram antes do anúncio após o ataque.
Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Recompensa
curtir
5
Compartilhar
Comentário
0/400
GateUser-6898469b
· 5h atrás
Firme HODL💎
Ver originalResponder0
NZAIR
· 8h atrás
Janela de equidade para especuladores — uma semana após o retoma das negociações, as wallets que compraram o dip antes do nosso primeiro anúncio receberão novos $K pro-rata. Detalhes a serem definidos.
Ver originalResponder0
Ver projetos
NZAIR
· 8h atrás
Cronologia detalhada (UTC) Qua · 9 Jul 2025 · 20:17 — Primeira divulgação pública da porta dos fundos proxy-slot por @deeberiroz. Qui · 10 Jul 2025 · 08:40 — O atacante atualiza o proxy $K do Arbitrum, cunha tokens ilimitados e drena Uniswap & Morpho (~ $1.55 M). Veja o rastreio Tenderly e a lista de tx do atacante. Qui · 10 Jul 2025 · 09:50 — Kinto emite seu primeiro alerta público.
Kinto emitiu um relatório de revisão sobre o ataque K, planeja migrar contratos e restaurar os ativos dos usuários.
Notícias do Techub, o fundador da plataforma de negociação modular do ecossistema Arbiturm, Kinto, Ramon Recuero, publicou um relatório detalhado sobre o ataque ao Token K. Este ataque originou-se de uma vulnerabilidade oculta no padrão ERC-1967 Proxy, permitindo que o hacker contornasse a detecção do explorador de blockchain, atualizando o contrato proxy do K na Arbitrum e realizando a cunhagem de tokens infinitos, posteriormente extraindo cerca de 1,55 milhão de dólares em liquidez do Uniswap V4 e Morpho Blue.
Kinto afirma que a vulnerabilidade existe no template Proxy da OpenZeppelin, amplamente utilizado, e que não foi escrito pela equipe Kinto. A rede Kinto L2, o SDK de carteira e a infraestrutura abstrata não foram afetados, e os outros ativos dos usuários na Kinto também não foram atingidos. A equipe do projeto tomará as seguintes medidas corretivas, incluindo a implantação de um novo contrato K: lançamento de um novo contrato reforçado na Arbitrum; recuperação de ativos: tirar uma instantânea dos endereços na blockchain e nas exchanges CEX antes do ataque (bloco 356170028) e restaurar todos os saldos de Token; reinício da liquidez: realizar um financiamento em pequena escala para injetar nova liquidez no pool da Uniswap e restaurar as transações na CEX ao preço anterior ao ataque; plano de compensação Morpho: dar aos mutuários um prazo de 90 dias para reembolsar, a equipe cobrirá a lacuna restante; mecanismo de compensação para especuladores: oferecer uma janela de compensação nova K distribuída proporcionalmente para os usuários que compraram antes do anúncio após o ataque.
Qua · 9 Jul 2025 · 20:17 — Primeira divulgação pública da porta dos fundos proxy-slot por @deeberiroz.
Qui · 10 Jul 2025 · 08:40 — O atacante atualiza o proxy $K do Arbitrum, cunha tokens ilimitados e drena Uniswap & Morpho (~ $1.55 M). Veja o rastreio Tenderly e a lista de tx do atacante.
Qui · 10 Jul 2025 · 09:50 — Kinto emite seu primeiro alerta público.