🧵 1/10 $K ハック まとめ & 復興計画 最後の72時間は残酷でした。高度なプロキシエクスプロイトにより、攻撃者はArbitrumで無制限の$Kを作成し、Uniswapプール+ Morphoボールトを枯渇させ、数百万の偽のトークンで価格を破壊することができました。 以下は、そのまとめと今後の🧵道筋です
Kinto
Kinto7月13日 21:58
このブログ投稿👇で$Kプロキシハックと今後の道筋に関するすべての情報
2/10 どうなったことか • ERC-1967プロキシ🚩内に隠された「ハッカープロキシ」 • 攻撃者はポインターを反転させ、所有者() + 自由に鋳造 • $1.55 Mの流動性とUSDCを数分で枯渇させた •価格が崩壊>95% 💥
Ramon | Kinto ⛩️
Ramon | Kinto ⛩️7月11日 05:44
1/ After 12 harrowing hours, now that we have more info, wanted to provide a full recap of what happened and what's our plan to recover from here. Hacker was able to mint unlimited K tokens on Arb and take 1.55M in ETH & USDC from Uniswap and Morpho (+ damages on the K price) 🧵
3/10 起こらなかったこと ✅ Kinto L2契約、ブリッジ、ウォレットSDK、AAインフラ ⛩️ ✅ Kintoでのユーザーの入出金 このバグは非常に複雑で、10年前のERC-20プロキシとBlock Explorersのスロットの事故に依存していましたが、私たちは書きませんでした。
4/10 タイムライン (UTC) • 7月9日 20:17 – エクスプロイトの公開 • 7月10日08:40 – 攻撃者が流動性を鋳造し、流出させる • 7月10日 09:50 – Kintoチームによる最初の発表 • 7月10日16:18 – Kintoを認識するベン開示は通知されませんでした • 7月10日 21:44 – 状況をまとめるフルスレッド • 7月11日 – ZeroShadowの契約が署名され、当局に連絡 •7月12日 – @pcaversaccioによるディープテクニカルダイブ
sudo rm -rf --no-preserve-root /
sudo rm -rf --no-preserve-root /7月13日 03:22
だから、それがさらに派手であることを知りました。私は、(攻撃者による)フロントランニングtxが「initialize」を呼び出し、プロトコルもその後に「initialize」を_successfully_呼び出すことを確認しました(したがって、彼らはすべてが正常であると考えています)。しかし、待ってください、これはどうやって可能なのでしょうか?ストレージスロットの変更を非常に深く調べて、見つけたものを推測する必要がありました:彼らはフロントランニングtxの最後に「_initialized」ストレージスロットの値を_リセット_しました(悪意のある実装コントラクトにスワップした後)。これは、プロキシストレージが初期化されていないように見えることを意味します。 確認する関連ストレージスロットは 'keccak256(abi.encode(uint256(keccak256(" - 1)) & ~bytes32(uint256(0xff))' = '0xf0c57e16840df040f15088dc2f81fe391c3923bec73e23a9662efc9c229c6a00' です。 これは次のレベルの悪です。
5/10 インパクト • 直接損失: $1.55 M • 時価総額: –$10 M • モルフォのサプライヤーは320万ドルの負債を抱えていました。借り手は$2.4M(Liq ≥ $3)を保有しています
6/10 カムバックプラン 1️(2) プロキシレス$K v2をArbitrumにデプロイ 2️⃣ スナップショットと復元、すべての残高(オンチェーン+ CEX)ブロック: 356170028 3️⃣ 新しいUniswapプールをシードし、ハッキング前の価格でCEXを再開する 4️⃣ 借り手は90 dを返済するために→サプライヤーは85%+を回収します。 5️⃣ 「ディップバイヤー」は、最初のアラートがv2$K比例配分を受け取る前に
7/10 私たちは今どこにいるのか •Gate、MEXC、BingXで凍結された取引 •ユーザーを取引から保護するために残りの流動性を削除しました • 研究者や取引所との協力 • 移行計画に取り組む
8/10 復興基金を募ります 新たな流動性のブートストラップは無料ではありません。Kintoの使命である「より安全でコンプライアンスに準拠したDeFi」を信じているなら、ぜひご協力ください。すべてのweiは流動性と返還に向けられます。 お問い合わせください 🙏
9/10 私たちの約束 これはKintoのコードのバグではありませんが、責任は私たちにあります。私たちは次のことを行います。 •できるだけ早く🛡️トークンを移行する •通信を100%透明に保つ • 影響を受けるすべてのユーザーを、できるだけ早く人間が完全になるようにする
31.83K