đ§” 1/10 $K Hack Recap & Recovery Plan
Viimeiset 72 tuntia olivat julmia. Kehittynyt vÀlityspalvelimen hyvÀksikÀyttö antoi hyökkÀÀjÀn lyödÀ rajattomasti $K Arbitrumissa, tyhjentÀÀ Uniswap-poolimme + Morpho-holvimme ja ampua hinnan miljoonilla vÀÀrennetyillÀ tokeneilla.
TĂ€ssĂ€ on yhteenveto ja polku eteenpĂ€in đ§”
2/10 MitÀ tapahtui
âą Piilotettu "hakkerivĂ€lityspalvelin" ERC-1967-vĂ€lityspalvelimen đ© sisĂ€llĂ€
⹠HyökkÀÀjÀ kÀÀnsi osoittimen, takavarikoi omistajan() + lyö mielensÀ mukaan
âą Tyhjensi 1,55 miljoonan dollarin likviditeetin ja USDC:n muutamassa minuutissa
âą Hinta romahti >95 % đ„
1/ 12 riipaisevan tunnin jÀlkeen, nyt kun meillÀ on enemmÀn tietoa, halusimme antaa tÀydellisen yhteenvedon siitÀ, mitÀ tapahtui ja mikÀ on suunnitelmamme toipua tÀstÀ.
Hakkeri pystyi lyömÀÀn rajattomasti K-tokeneita Arbissa ja ottamaan 1,55 miljoonaa ETH:ta ja USDC:tĂ€ Uniswapilta ja Morpholta (+ vahingot K-hinnasta) đ§”
3/10 MitÀ ei tapahtunut
â
Kinto L2 -sopimukset, silta, lompakko SDK, AA infra â©ïž
â
KÀyttÀjÀn talletukset/nostot Kintoon
Bugi oli melko monimutkainen ja perustui 10 vuotta vanhaan ERC-20 proxy & Block Explorers -kolikkopeliin, jota emme kirjoittaneet.
4/10 Aikajana (UTC)
âą 9. heinĂ€kuuta 20:17 â HyvĂ€ksikĂ€yttö paljastettu
âą 10. heinĂ€kuuta 08:40 â HyökkÀÀjĂ€ lyö ja tyhjentÀÀ likviditeettiĂ€
âą 10. heinĂ€kuuta 09:50 â Kinto-tiimin ensimmĂ€inen ilmoitus
âą 10. heinĂ€kuuta 16:18 â Vennin paljastuksesta, jossa tunnustetaan, ettĂ€ Kintoa ei ilmoitettu
âą 10. heinĂ€kuuta 21:44 â TĂ€ysi ketju, joka tiivistÀÀ tilanteen
âą 11. heinĂ€kuuta â ZeroShadow-sitoumus allekirjoitettu ja otettu yhteyttĂ€ viranomaisiin
âą 12. heinĂ€kuuta â SyvĂ€llinen tekninen sukellus @pcaversaccio
joten huomasin, ettÀ se on vielÀ hienompi. Huomasin, ettÀ hyökkÀÀjien edessÀ toimiva tx kutsuu 'initialize' ja protokollat kutsuvat myös _onnistuneesti_ 'initialize' sen jÀlkeen (joten he luulevat kaiken olevan normaalia). Mutta hetkinen, miten tÀmÀ on edes mahdollista? Minun piti tutkia hyvin syvÀllisesti tallennuspaikan muutoksia ja arvata mitÀ löysin: ne _nollasivat_ '_initialized'-tallennuspaikan arvon etujuoksun tx:n lopussa (sen jÀlkeen, kun he vaihtoivat haitalliseen toteutussopimukseen). TÀmÀ tarkoittaa, ettÀ vÀlityspalvelimen tallennustila nÀyttÀÀ nyt siltÀ, kuin sitÀ ei olisi koskaan alustettu.
Asiaankuuluva tallennuspaikka on 'keccak256(abi.encode(uint256(keccak256(" - 1)) & ~bytes32(uint256(0xff))' = '0xf0c57e16840df040f15088dc2f81fe391c3923bec73e23a9662efc9c229c6a00'
TÀmÀ on seuraavan tason pahuutta.


5/10 Vaikutus
âą Suora tappio: 1,55 miljoonaa dollaria
âą Markkina-arvo: â10 miljoonaa dollaria
âą Morphon toimittajat olivat velkaa 3,2 miljoonaa dollaria; lainanottajilla on hallussaan 2,4 miljoonaa dollaria (liq â„ 3 dollaria)
6/10 Paluusuunnitelma
1ïžâŁ Ota kĂ€yttöön vĂ€lityspalvelimeton $K v2 Arbitrumissa
2ïžâŁ Tilannekuva ja palauta KAIKKI saldot (ketjussa + CEX) Lohko:
356170028
3ïžâŁ KylvĂ€ uusi Uniswap-pooli ja avaa CEX:t uudelleen hakkerointia edeltĂ€vÀÀn hintaan
4ïžâŁ Lainanottajat saavat 90 penniĂ€ takaisinmaksuun â toimittajat saavat takaisin 85 %+
5ïžâŁ "Dip-ostajat" ennen ensimmĂ€istĂ€ hĂ€lytystĂ€mme saavat v2-$K suhteellisesti
7/10 MissÀ olemme nyt
⹠KaupankÀynti jÀÀdytetty Gatessa, MEXC:ssÀ, BingX:ssÀ
⹠JÀljellÀ oleva likviditeetti poistettu kÀyttÀjien suojaamiseksi kaupankÀynniltÀ
⹠Työskentely tutkijoiden ja pörssien kanssa
âą Siirtymissuunnitelman laatiminen
8/10 KerÀÀmme elvytysrahastoa
Tuoreen likviditeetin kĂ€ynnistĂ€minen ei ole ilmaista. Jos uskot Kinton tehtĂ€vÀÀn â turvallisempaan ja vaatimustenmukaisempaan DeFiin â harkitse auttamista. Jokainen wei menee likviditeettiin ja hyvitykseen.
Ota yhteyttĂ€ đ
9/10 Lupauksemme
TÀmÀ ei ollut virhe Kinto-koodissa, mutta vastuu on meidÀn. Me:
âą SiirrĂ€ token niin nopeasti kuin pystymme đĄïž
⹠PidÀ viestintÀ 100 % lÀpinÀkyvÀnÀ
⹠Tee jokaisesta kÀyttÀjÀstÀ, jota asia koskee, ehjÀ niin nopeasti kuin inhimillisesti mahdollista
27,02Â t.
145
TÀllÀ sivulla nÀytettÀvÀ sisÀltö on kolmansien osapuolten tarjoamaa. Ellei toisin mainita, OKX ei ole lainatun artikkelin / lainattujen artikkelien kirjoittaja, eikÀ OKX vÀitÀ olevansa materiaalin tekijÀnoikeuksien haltija. SisÀltö on tarkoitettu vain tiedoksi, eikÀ se edusta OKX:n nÀkemyksiÀ. SitÀ ei ole tarkoitettu minkÀÀnlaiseksi suositukseksi, eikÀ sitÀ tule pitÀÀ sijoitusneuvontana tai kehotuksena ostaa tai myydÀ digitaalisia varoja. SiltÀ osin kuin yhteenvetojen tai muiden tietojen tuottamiseen kÀytetÀÀn generatiivista tekoÀlyÀ, tÀllainen tekoÀlyn tuottama sisÀltö voi olla epÀtarkkaa tai epÀjohdonmukaista. Lue aiheesta lisÀtietoa linkitetystÀ artikkelista. OKX ei ole vastuussa kolmansien osapuolten sivustojen sisÀllöstÀ. Digitaalisten varojen, kuten vakaakolikoiden ja NFT:iden, omistukseen liittyy suuri riski, ja niiden arvo voi vaihdella merkittÀvÀsti. Sinun tulee huolellisesti harkita, sopiiko digitaalisten varojen treidaus tai omistus sinulle taloudellisessa tilanteessasi.