Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
Going Onchain, without going Onchain!
Конвертація
Без комісій за транзакції та прослизання
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копітрейдинг
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Kinto опублікував звіт про інцидент K Attack, планує міграцію контрактів і відновлення активів користувачів

Kinto опублікував звіт про інцидент K Attack, планує міграцію контрактів і відновлення активів користувачів

Переглянути оригінал
ForesightNewsForesightNews2025/07/13 15:02

За повідомленням Foresight News, засновник Kinto Рамон Рекеро опублікував детальний звіт проаналізованих причин злому токена K. Атака виникла через приховану бекдор-уразливість у стандарті ERC-1967 Proxy, яка дозволила зловмиснику обійти виявлення блокчейн-експлорером, оновити проксі-контракт K на Arbitrum і випустити необмежену кількість токенів. Після цього зловмисник вивів приблизно 1,55 мільйона доларів ліквідності з Uniswap V4 та Morpho Blue.


Kinto заявила, що уразливість міститься у широко використовуваному шаблоні OpenZeppelin Proxy і не була написана командою Kinto. Мережа Kinto L2, SDK гаманця та інфраструктура абстракції не постраждали, а інші активи користувачів на Kinto не були зачеплені. Команда проєкту впровадить такі заходи для усунення наслідків:


Розгортання нового контракту K: запуск посиленого нового контракту на Arbitrum; Відновлення активів: створення знімка адрес у мережі та на певних біржах на блоці до атаки (356170028) для відновлення всіх балансів токенів; Перезапуск ліквідності: проведення невеликого раунду збору коштів для поповнення ліквідності в пулі Uniswap і відновлення торгівлі за цінами до атаки; План компенсації Morpho: надання позичальникам 90-денного періоду для погашення, при цьому команда покриє залишок збитків; Механізм компенсації спекулянтам: відкриття пропорційного вікна розподілу нових токенів K як компенсації користувачам, які купили токени після атаки, але до оголошення.


Наразі Kinto заморозила торгівлю на постраждалій біржі та закрила залишки ліквідності, а також співпрацює з командами безпеки, такими як ZeroShadow і Venn, для відстеження зловмисника. Команда проєкту закликає спільноту підтримати план відновлення та зібрати кошти для відновлення ринку й компенсації постраждалим.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!