Techub News消息، مؤسس منصة Kinto للتداول الإيكولوجي القائم على Arbiturm، رامون ريكويرو، ينشر تقريرًا مفصلًا حول حادثة هجوم هاكر على عملة K. وقد جاء هذا الهجوم نتيجة ثغرة خلفية مخفية في معيار ERC-1967 Proxy، حيث تمكن المهاجم من تجاوز كشف مستكشف البلوكتشين، وترقية عقد代理 K على Arbitrum، والسك لعملة بلا حدود، ثم استخراج حوالي 1.55 مليون دولار من السيولة من Uniswap V4 و Morph Blue.
تشير Kinto إلى أن الثغرة موجودة في قالب OpenZeppelin Proxy المستخدم على نطاق واسع، ولم يتم كتابة الكود من قبل فريق Kinto. لم تتأثر شبكة Kinto L2 و SDK المحفظة والبنية التحتية المجردة، كما لم تتأثر أصول المستخدمين الأخرى على Kinto. ستتخذ الجهة المعنية إجراءات تصحيحية بما في ذلك نشر عقود K الجديدة: إطلاق عقد جديد معزز على Arbitrum؛ استعادة الأصول: أخذ لقطة لعناوين البلوكتشين والبورصات المركزية قبل كتلة الهجوم (356170028) واستعادة جميع أرصدة العملات؛ إعادة تشغيل السيولة: إجراء تمويل صغير الحجم لضخ سيولة جديدة في بركة Uniswap واستعادة أسعار البورصات المركزية قبل الهجوم؛ خطة تعويض Morpho: منح المقترضين مهلة 90 يومًا للسداد، وستقوم الفريق بتعويض الفجوة المتبقية؛ آلية تعويض المضاربين: تقديم نافذة تعويض جديدة موزعة نسبيًا للمستخدمين الذين اشتروا قبل الإعلان بعد الهجوم.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
أعجبني
إعجاب
6
مشاركة
تعليق
0/400
GateUser-6898469b
· 07-14 07:33
شركة HODL💎
شاهد النسخة الأصليةرد0
NZAIR
· 07-14 03:42
نافذة عدالة المضاربين - بعد أسبوع من استئناف التداول، ستتلقى المحافظ التي اشترت الانخفاض الحاد قبل إعلاننا الأول جديد $K بشكل نسبي. التفاصيل ستحدد لاحقًا.
شاهد النسخة الأصليةرد0
عرض المزيد
NZAIR
· 07-14 03:42
خط زمني مفصل (UTC) الأربعاء · 9 يوليو 2025 · 20:17 — الكشف العام الأول عن ثغرة proxy-slot من قبل @deeberiroz. الخميس · 10 يوليو 2025 · 08:40 — المهاجم يقوم بترقية بروكسي Arbitrum $K، ويسك رموز غير محدودة، ويستنزف Uniswap و Morph (~ $1.55 M). راجع تتبع Tenderly وقائمة معاملات المهاجم. الخميس · 10 يوليو 2025 · 09:50 — كينتو تصدر أول تنبيه عام لها.
أصدرت Kinto تقرير مراجعة حول حادثة هجوم K، وتخطط لنقل العقود واستعادة أصول المستخدمين.
Techub News消息، مؤسس منصة Kinto للتداول الإيكولوجي القائم على Arbiturm، رامون ريكويرو، ينشر تقريرًا مفصلًا حول حادثة هجوم هاكر على عملة K. وقد جاء هذا الهجوم نتيجة ثغرة خلفية مخفية في معيار ERC-1967 Proxy، حيث تمكن المهاجم من تجاوز كشف مستكشف البلوكتشين، وترقية عقد代理 K على Arbitrum، والسك لعملة بلا حدود، ثم استخراج حوالي 1.55 مليون دولار من السيولة من Uniswap V4 و Morph Blue.
تشير Kinto إلى أن الثغرة موجودة في قالب OpenZeppelin Proxy المستخدم على نطاق واسع، ولم يتم كتابة الكود من قبل فريق Kinto. لم تتأثر شبكة Kinto L2 و SDK المحفظة والبنية التحتية المجردة، كما لم تتأثر أصول المستخدمين الأخرى على Kinto. ستتخذ الجهة المعنية إجراءات تصحيحية بما في ذلك نشر عقود K الجديدة: إطلاق عقد جديد معزز على Arbitrum؛ استعادة الأصول: أخذ لقطة لعناوين البلوكتشين والبورصات المركزية قبل كتلة الهجوم (356170028) واستعادة جميع أرصدة العملات؛ إعادة تشغيل السيولة: إجراء تمويل صغير الحجم لضخ سيولة جديدة في بركة Uniswap واستعادة أسعار البورصات المركزية قبل الهجوم؛ خطة تعويض Morpho: منح المقترضين مهلة 90 يومًا للسداد، وستقوم الفريق بتعويض الفجوة المتبقية؛ آلية تعويض المضاربين: تقديم نافذة تعويض جديدة موزعة نسبيًا للمستخدمين الذين اشتروا قبل الإعلان بعد الهجوم.
الأربعاء · 9 يوليو 2025 · 20:17 — الكشف العام الأول عن ثغرة proxy-slot من قبل @deeberiroz.
الخميس · 10 يوليو 2025 · 08:40 — المهاجم يقوم بترقية بروكسي Arbitrum $K، ويسك رموز غير محدودة، ويستنزف Uniswap و Morph (~ $1.55 M). راجع تتبع Tenderly وقائمة معاملات المهاجم.
الخميس · 10 يوليو 2025 · 09:50 — كينتو تصدر أول تنبيه عام لها.