Techub News повідомляє, що засновник Kinto, модульної торгової платформи в екосистемі Arbiturm, Рамон Рекуро опублікував детальний звіт про напад на K Токен. Цей напад стався через приховану вразливість у стандарті ERC-1967 Proxy, яка дозволила зловмиснику обійти перевірку блокчейн експлорером, оновивши проксі-контракт K на Arbitrum і мінтуючи безкінечну кількість токенів. Після цього було вилучено близько 1,55 мільйона доларів США ліквідності з Uniswap V4 та Morpho Blue.
Kinto повідомляє, що уразливість існує в широко використовуваному шаблоні OpenZeppelin Proxy, написаному не командою Kinto. Мережа Kinto L2, SDK гаманця та абстрактна інфраструктура не постраждали, активи користувачів на Kinto також не постраждали. Команда проекту вживет наступні заходи для виправлення, включаючи розгортання нового контракту K: запуск вдосконаленого нового контракту на Arbitrum; відновлення активів: знімок адрес на блокчейні та на адресах CEX на блоці перед атакою (356170028), відновлення всіх залишків токенів; перезапуск ліквідності: проведення маломасштабного фінансування для введення нової ліквідності в пул Uniswap та відновлення CEX торгівлі за ціною до атаки; компенсаційна програма Morpho: надання позичальникам 90 днів для повернення, команда покриє залишок; механізм компенсації спекулянтів: надання користувачам, які купили до оголошення після атаки, нового вікна компенсацій K на пропорційній основі.
Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Нагородити
подобається
6
Поділіться
Прокоментувати
0/400
GateUser-6898469b
· 11год тому
Твердо HODL💎
Переглянути оригіналвідповісти на0
NZAIR
· 14год тому
Вікно справедливості спекулянтів — через тиждень після поновлення торгівлі гаманці, які купили діп перед нашим першим оголошенням, отримають нові $K пропорційно. Деталі буде уточнено.
Переглянути оригіналвідповісти на0
Дізнатися більше
NZAIR
· 14год тому
Детальний хронологічний графік (UTC) Ср · 9 липня 2025 · 20:17 — Перше публічне розкриття проксі-слота з бекдором від @deeberiroz. Чт · 10 липня 2025 · 08:40 — Нападник оновлює проксі Arbitrum $K, мінтить необмежену кількість токенів і вичерпує Uniswap & Morpho (~ $1.55 M). Дивіться трасу Tenderly та список транзакцій нападника. Чт · 10 липня 2025 · 09:50 — Kinto випускає своє перше публічне попередження.
Kinto опублікував звіт про події атаки K, планує перенести контракт і відновити активи користувачів
Techub News повідомляє, що засновник Kinto, модульної торгової платформи в екосистемі Arbiturm, Рамон Рекуро опублікував детальний звіт про напад на K Токен. Цей напад стався через приховану вразливість у стандарті ERC-1967 Proxy, яка дозволила зловмиснику обійти перевірку блокчейн експлорером, оновивши проксі-контракт K на Arbitrum і мінтуючи безкінечну кількість токенів. Після цього було вилучено близько 1,55 мільйона доларів США ліквідності з Uniswap V4 та Morpho Blue.
Kinto повідомляє, що уразливість існує в широко використовуваному шаблоні OpenZeppelin Proxy, написаному не командою Kinto. Мережа Kinto L2, SDK гаманця та абстрактна інфраструктура не постраждали, активи користувачів на Kinto також не постраждали. Команда проекту вживет наступні заходи для виправлення, включаючи розгортання нового контракту K: запуск вдосконаленого нового контракту на Arbitrum; відновлення активів: знімок адрес на блокчейні та на адресах CEX на блоці перед атакою (356170028), відновлення всіх залишків токенів; перезапуск ліквідності: проведення маломасштабного фінансування для введення нової ліквідності в пул Uniswap та відновлення CEX торгівлі за ціною до атаки; компенсаційна програма Morpho: надання позичальникам 90 днів для повернення, команда покриє залишок; механізм компенсації спекулянтів: надання користувачам, які купили до оголошення після атаки, нового вікна компенсацій K на пропорційній основі.
Ср · 9 липня 2025 · 20:17 — Перше публічне розкриття проксі-слота з бекдором від @deeberiroz.
Чт · 10 липня 2025 · 08:40 — Нападник оновлює проксі Arbitrum $K, мінтить необмежену кількість токенів і вичерпує Uniswap & Morpho (~ $1.55 M). Дивіться трасу Tenderly та список транзакцій нападника.
Чт · 10 липня 2025 · 09:50 — Kinto випускає своє перше публічне попередження.