سيتم إغلاق مشروع Ethereum Layer-2 Kinto هذا الشهر بعد أن أدى استغلال كبير في شهر يوليو إلى استنزاف احتياطياته وترك الفريق غير قادر على تأمين تمويل جديد.
ملخص
- انخفض سعر Kinto بأكثر من 80٪ بعد الإعلان عن الإغلاق في أعقاب استغلال شهر يوليو الذي استنزف 577 ETH.
- سيتمكن المقرضون في فينيكس من استرداد حوالي 76% من الأموال، في حين أن ضحايا القرصنة مؤهلون للحصول على منح حسن نية بقيمة 1100 دولار.
- تظل عمليات السحب مفتوحة حتى 30 سبتمبر، مع التخطيط لعقد المطالبة بـ Ethereum و ERA airdrop في أكتوبر.
في 7 سبتمبر، أعلنت شركة Kinto على X أنها ستغلق عملياتها في 30 سبتمبر، بعد ثغرة أمنية في يوليو أدت إلى استنزاف حوالي 577 ETH (بقيمة 1.9 مليون دولار) وترك الفريق غير قادر على التعافي ماليًا.
وأثار الإعلان تقلبات، حيث انخفض رمز K الخاص بالمشروع بنسبة 85% خلال الـ24 ساعة الماضية، والآن انخفض بنسبة 94% خلال الشهر الماضي.
من الاستغلال إلى الإغلاق
نشأت الحادثة بسبب ثغرة أمنية في معيار ERC-1967 Proxy، وهو قاعدة بيانات OpenZeppelin واسعة الاستخدام للعقود الذكية القابلة للترقية. تم سك 110,000 رمز Kinto مزيف من قبل المهاجمين على Arbitrum ( ARB ) واستخدامها لسحب الأموال من مجمعات السيولة Uniswap ( UNI ) وخزائن الإقراض Morpho ( MORPHO ).
من خلال "برنامج فينيكس"، جمعت شركة كينتو مليون دولار أمريكي من القروض، واستأنفت عملياتها التجارية لتحقيق الاستقرار في عملياتها. إلا أن تزايد الديون، وضعف ظروف السوق، وفقدان ثقة المستثمرين، أثبتا استحالة التغلب عليهما. وتعثرت جهود جمع التبرعات، ولم يتقاضَ أعضاء الفريق رواتبهم منذ يوليو.
تعويضات كينتو والخطوات التالية
أعلنت شركة كينتو أنها جمعت حوالي 800 ألف دولار من أصولها المتبقية في صندوق أمانات تديره المؤسسة. ستُخصص هذه الأموال أولاً لمقرضي فينيكس، الذين من المتوقع أن يستردوا حوالي 76% من رأس مالهم.
سيحصل ضحايا اختراق مورفو على ما يصل إلى 1100 دولار أمريكي لكل منهم من منحة حسن نية بقيمة 55 ألف دولار أمريكي، ممولة شخصيًا من مؤسس كينتو، رامون ريكويرو. وفي حال نجاح عملية الاسترداد، سيتم إرجاع أي مبالغ إضافية من عملات إيثريوم ( ETH ) المسروقة إلى الضحايا، ثم مشاركتها مع المجتمع عبر تصويت سريع.
لدى المستخدمين مهلة حتى 30 سبتمبر لسحب أصولهم من الطبقة الثانية من Kinto. بعد ذلك، سيتم نشر عقد مطالبة على شبكة Ethereum الرئيسية في أكتوبر للسماح للمستخدمين باسترداد الأرصدة. وسيتم توزيع عملية توزيع ERA الجوية المجدولة في 15 أكتوبر.
قصة تحذيرية لـ DeFi
إغلاق كينتو ليس سوى مثال آخر على المخاطر التي تواجهها مشاريع الطبقة الثانية والتمويل اللامركزي، وخاصةً تلك التي تعتمد على العقود الذكية القابلة للترقية. وقد أثار هذا الاستغلال دعوات متجددة لتشديد الإجراءات الأمنية، وتحسين حماية الخزانة، ونماذج عوائد مستدامة.
بالنسبة لكينتو، تأتي النهاية بجهدٍ لرد الجميل. كتب الفريق على X: "سنُغلق بمسؤولية، ونُعيد ما نستطيع اليوم، ونُواصل النضال من أجل التعافي غدًا".