Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Kinto publikuje raport po incydencie ataku K, planuje migrację kontraktów i przywrócenie aktywów użytkowników

Kinto publikuje raport po incydencie ataku K, planuje migrację kontraktów i przywrócenie aktywów użytkowników

Zobacz oryginał
ForesightNewsForesightNews2025/07/13 15:02

Foresight News informuje, że założyciel Kinto, Ramon Recuero, opublikował szczegółowy raport po incydencie dotyczącym włamania na token K. Atak miał swoje źródło w ukrytej luce typu backdoor w standardzie ERC-1967 Proxy, która umożliwiła atakującemu obejście wykrywania przez eksploratory bloków, zaktualizowanie kontraktu proxy K na Arbitrum oraz wybicie nieograniczonej liczby tokenów. Następnie atakujący wycofał około 1,55 miliona dolarów płynności z Uniswap V4 i Morpho Blue.


Kinto poinformowało, że luka występuje w szeroko stosowanym szablonie OpenZeppelin Proxy i nie była to część kodu napisanego przez zespół Kinto. Sieć Kinto L2, SDK portfela oraz infrastruktura abstrakcji nie zostały naruszone, a inne aktywa użytkowników na Kinto pozostały nietknięte. Zespół projektowy wdroży następujące środki naprawcze:


Wdrożenie nowego kontraktu K: Uruchomienie wzmocnionego, nowego kontraktu na Arbitrum; Odzyskiwanie aktywów: Wykonanie migawki adresów on-chain oraz wybranych adresów giełdowych na bloku sprzed ataku (356170028), aby przywrócić wszystkie salda tokenów; Restart płynności: Przeprowadzenie niewielkiej rundy finansowania w celu zasilenia puli Uniswap nową płynnością i przywrócenia handlu po cenach sprzed ataku; Plan kompensacyjny Morpho: Udzielenie pożyczkobiorcom 90-dniowego okresu spłaty, przy czym zespół pokryje pozostały niedobór; Mechanizm kompensacyjny dla spekulantów: Udostępnienie proporcjonalnego okna dystrybucji nowych tokenów K jako rekompensaty dla użytkowników, którzy dokonali zakupu po ataku, ale przed ogłoszeniem.


Obecnie Kinto zamroziło handel na dotkniętej giełdzie i zamknęło pozostałą płynność, współpracując jednocześnie z zespołami ds. bezpieczeństwa, takimi jak ZeroShadow i Venn, w celu śledzenia atakującego. Zespół projektowy apeluje do społeczności o wsparcie planu odbudowy oraz zbiórkę środków na przywrócenie rynku i zrekompensowanie poszkodowanym.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!