Kinto代币暴跌90%:漏洞攻击还是内部砸盘?
原文作者:1912212.eth,Foresight News
加密市场正处于牛市行情中,但项目协议代币的突然暴跌现象仍屡见不鲜。7月10日,在加密货币市场整体向好的背景下,Kinto项目的原生代币K突然遭遇剧烈崩盘,价格从约8美元暴跌至0.7美元左右,跌幅超过90%,市值蒸发至不到两百万美元。
这一事件迅速在社交媒体和加密社区引发轩然大波,投资者们纷纷指责项目方涉嫌“rug pull”。
2小时内K代币暴跌超80%
Kinto是基于以太坊的Layer 2解决方案,专注于智能钱包和DeFi基础设施的开发。其代币K于2025年3月底正式上线交易,一度上涨至7美元附近,被视为Arbitrum生态中的潜力股。然而,7月10日一切急转直下。北京时间下午4时左右,K价格开始异常波动,先是小幅下跌,随后在短短2小时内暴跌80%以上。交易数据显示,流动性池中突然涌入大量K代币,导致供应量激增,市场恐慌性抛售随之爆发。
社交平台X用户@waleswoosh发帖称:“有人铸造了假K代币并全部抛售,Kinto市值从8000万美元跌至700万美元,真是不可思议的技术失误。”
面对市场质疑,Kinto官方很快回应并通报确认发现了发生在Kinto网络外的漏洞。
值得注意的是,就在6月30日,Kinto项目刚刚完成一轮早期投资者代币解锁,涉及约225万枚K,价值约1500万美元。这让部分社区成员怀疑,暴跌是否与内部抛售有关,而非单纯的技术漏洞。
Kinto CEO公布调查结果回应质疑
Kinto官方公布了后续行动计划,包括:
- 筹集资金以恢复Uniswap流动性和Morpho保险库余额损失的140万美元;
- 在黑客攻击之前拍摄K余额块的快照;
- 使用这些余额在Arbitrum上创建一个新的K代币。
Kinto声明强调,漏洞并非发生在Kinto核心网络,而是Arbitrum链上的外围合约,并非项目方故意为之。团队表示,已暂停相关合约功能,并启动紧急审计。同时,他们否认了社区的rug pull指控,指出团队代币锁定至2026年4月,无法提前抛售。
Kinto CEO Ramon Recuero在后续跟帖中补充道:“这是一次意外的技术失误,我们的团队正在全力修复,并将补偿受影响的用户。”并梳理出了事情前因后果。
黑客在Arbitrum网络上无限量铸造K代币,并从Uniswap和Morpho平台窃取了价值155万美元的ETH和USDC(此外还造成了K代币价格的损失)。此前,在数千份使用ERC 1967 Proxy(OpenZeppelin,简称OZ,提供的一个常用标准)的合约中发现了一个严重后门。黑客能够利用区块链浏览器(如Etherscan、Arbiscan等)中的漏洞,在中间植入黑客代理且未被察觉。Ramon Recuero称许多团队都收到了通知并且堵住了漏洞,然而Kinto并未收到通知,黑客迅速控制其在Arb上的代币,并在补丁发布之前使用代理进行攻击。北京时间下午4:34,黑客铸造了11万枚K代币并开始攻击,以耗尽Morpho Vault和Uniswap v4池。
Ramon对社区表达了歉意,并最后表示会向合作伙伴和现有投资者筹集资金,将代币余额恢复到黑客攻击或区块356168891之前的区块。
他称如果上述这些途径中能取得成效,就会在7月31日前完成以下事项:
- 将所有K代币余额恢复至黑客攻击发生前的快照状态。
- 将Morpho资金池恢复至黑客攻击前的状态,包括Royco相关部分。
- 恢复Uniswap上的流动性。
- 以7.48美元的相同价格在中心化交易所(CEXs)重启交易。
然而,这一回应并未完全平息社区不满。类似项目方砸盘的观点在社交平台上比比皆是,不少投资者分享了持仓截图,抱怨损失惨重。
此次漏洞事件并非孤例。加密市场已发生多起类似合约漏洞事件,据TheBlock报道,仅今年4月加密行业因DeFi漏洞就损失9250万美元,同比增长27.3%。其中UPCX和KiloEx两起事件损失最大,分别损失7000万美元和750万美元。
区块链安全公司PeckShield的分析师表示:“Kinto的漏洞可能是minting函数未加锁导致的重入攻击。这种问题在未经多轮审计的合约中常见。”他们建议投资者在参与新项目时,优先查看审计报告和代币解锁时间表。
Kinto的案例再次凸显了区块链项目在部署Layer 2解决方案时的安全挑战。
小结
Kinto代币暴跌事件是2025年加密市场的一个缩影:创新与风险并存。昨日的崩盘和今日的官方通报,不仅考验了项目方的危机应对能力,也提醒投资者需谨慎行事。未来几天,Kinto的审计报告和补偿方案将成为焦点。如果处理得当,这或许只是暂时的低谷;反之,可能极大损害其声誉。在这个快节奏的市场中,DYOR(Do Your Own Research)仍是永恒的箴言。