Kinto 就 K 攻擊事件發布復盤報告,計劃遷移合約並恢復用戶資產

robot
摘要生成中

Techub News 消息,Arbiturm 生態模塊化交易平台 Kinto 創始人 Ramon Recuero 就 K 代幣遭黑客攻擊事件發布詳細復盤報告。此次攻擊源於 ERC-1967 Proxy 標準中的一個隱藏後門漏洞,攻擊者借此繞過區塊瀏覽器檢測,在 Arbitrum 上升級了 K 的代理合約並鑄造無限代幣,隨後從 Uniswap V4 與 Morpho Blue 中共提取約 155 萬美元的流動性。

Kinto 表示,該漏洞存在於被廣泛使用的 OpenZeppelin Proxy 模板中,非 Kinto 團隊所編寫代碼。Kinto L2 網路、錢包 SDK 及抽象基礎設施均未受影響,用戶在 Kinto 上的其他資產也未遭波及。項目方將採取以下修復措施,包括部署新的 K 合約:在 Arbitrum 上上線強化版新合約;資產恢復:對鏈上及 CEX 交易所地址在攻擊前區塊(356170028)快照,恢復所有代幣餘額;重啓流動性:進行小規模融資,爲 Uniswap 池注入新流動性,並以攻擊前價格恢復 CEX 交易;Morpho 補償方案:給予借款人 90 天還款期限,團隊將補足剩餘缺口;投機者補償機制:爲攻擊後公告前購入的用戶,提供按比例分發的新 K 補償窗口。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 6
  • 分享
留言
0/400
GateUser-6898469bvip
· 10小時前
坚定HODL💎
回復0
NZAIRvip
· 14小時前
投机者公平窗口——交易恢复一周后,在我们第一次公告之前购买下探的账户将按比例获得新的$K。具体细节待定。
查看原文回復0
查看更多
NZAIRvip
· 14小時前
详细时间线 (UTC)
周三 · 2025年7月9日 · 20:17 — @deeberiroz 首次公开披露代理槽后门。
周四 · 2025年7月10日 · 08:40 — 攻击者升级了 Arbitrum $K 代理,铸造无限代币,并抽走 Uniswap & Morpho (~ $1.55 M)。请查看 Tenderly 跟踪和攻击者的交易列表。
周四 · 2025年7月10日 · 09:50 — Kinto 发布其首次公开警报。
查看原文回復0
GateUser-31bde388vip
· 14小時前
什么恢复交易
回復0
lysalvip
· 14小時前
新买家会怎样?
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)