
سقوط 85% قیمت K؛ Kinto پس از هک 1.9M$ تعطیل میشود (K)
- توکن K پس از خبر تعطیلی Kinto در ۲۴ ساعت ۸۵٪ و در یک ماه ۹۴٪ سقوط کرد
- هک ۵۷۷ اتریوم (~۱.۹ میلیون دلار) از آسیبپذیری استاندارد ERC-1967 رخ داد
- Kinto تا ۳۰ سپتامبر تعطیل میشود؛ برداشتها تا آن زمان ممکن است، قرارداد ادعایی در اکتبر

Kinto تعطیلی پروژه را پس از هک ۱.۹ میلیون دلاری اعلامی کرد
پروژه لایه-۲ اتریوم Kinto اعلامی کرده است که این ماه تعطیل خواهد شد، پس از آنکه یک اکسپلویت در ژوئیه ذخایر پروژه را تخلیه و تیم را در موقعیتی قرار داد که نتوانست بودجه جدید جذب کند. در ۷ سپتامبر، Kinto در X اعلامی کرد که عملیات خود را تا ۳۰ سپتامبر متوقف خواهد کرد، پس از حادثه ژوئیه که حدود ۵۷۷ اتریوم (معادل تقریبی ۱.۹ میلیون دلار) را برداشت و تیم را از نظر مالی ناتوان کرد.
سقوط قیمت توکن و دلیل فنی هک
این خبر نوسانات شدیدی ایجاد کرد و توکن K پروژه در ۲۴ ساعت گذشته حدود ۸۵٪ سقوط کرد و در یک ماه گذشته تقریباً ۹۴٪ از ارزش خود را از دست داده است. خسارت از آسیبپذیری در استاندارد ERC-1967 Proxy نشأت گرفت، یک کد بیس OpenZeppelin که به طور گسترده برای کاهش های هوشمند قابل ارتقا استفاده میشود.
چگونگی حمله
مهاجمان حدود ۱۱۰,۰۰۰ توکن جعلی Kinto را روی شبکه Arbitrum ایجاد کردند و از آن برای سرقت وجوه از استخرهای نقدینگی یونیسواپ (UNI) و صندوقهای وامدهی Morpho (MORPHO) استفاده نمودند.
تلاشهای بازسازی و شکست در جذب سرمایه
از طریق برنامهای با نام "Phoenix Program"، Kinto یک میلیون دلار بدهی جذب کرد و معاملات را از سر گرفت تا عملیات را حفظ کند. با این حال، بدهی رو به افزایش، شرایط ضعیف بازار و از دست رفتن اعتماد سرمایهگذاران مانع اقدامات بعدی شد. تلاشهای جذب سرمایه متوقف شد و اعضای تیم از ژوئیه دیگر حقوق دریافت نکردهاند.
تخصیص باقیمانده داراییها و بازپرداختها
Kinto میگوید حدود ۸۰۰,۰۰۰ دلار دارایی باقیمانده را در یک صندوق تحت کنترل بنیاد تجمیع کرده است. این منابع ابتدا به وامدهندگان Phoenix اختصاص خواهد یافت که انتظار میرود حدود ۷۶٪ از اصل سرمایه خود را بازیابی کنند. قربانیان هک در Morpho تا ۱,۱۰۰ دلار به ازای هر نفر از یک کمک حسن نیت ۵۵,۰۰۰ دلاری دریافت خواهند کرد که شخصاً توسط بنیانگذار Kinto، Ramon Recuero تامین شده است.
بازیابی احتمالی و رای جامعه
در صورت موفقیتآمیز بودن بازیابیهای بیشتر از اتریوم سرقتشده، این وجوه ابتدا به قربانیان بازگردانده شده و سپس از طریق یک رأی Snapshot با جامعه به اشتراک گذاشته خواهد شد.
مهلت برداشت و قرارداد ادعا
کاربران تا ۳۰ سپتامبر فرصت دارند داراییهای خود را از لایه-۲ Kinto برداشت کنند. پس از آن، یک کاهش ادعایی در شبکه اصلی اتریوم در ماه اکتبر مستقر خواهد شد تا به کاربران اجازه دهد ماندههای خود را بازیابی کنند. ایردراپ زمانبندیشده ERA همچنان در ۱۵ اکتبر توزیع خواهد شد.
پیامدها برای لایه-۲ و دیفای
تعطیلی Kinto نمونهای دیگر از ریسکهایی است که پروژههای لایه-۲ و دیفای، بهویژه آنهایی که به کاهش های هوشمند قابل ارتقا تکیه دارند، با آن مواجهاند. این اکسپلویت خواستار تدابیر امنیتی سختگیرانهتر، محافظت بهتر از خزانهها و مدلهای بازده پایدارتر شده است. برای Kinto، پایان کار با تلاش برای بازپرداخت آنچه ممکن است همراه است. «ما مسئولانه تعطیل خواهیم کرد، آنچه امروز میتوانیم بازمیگردانیم و فردا همچنان برای بازیابیها مبارزه خواهیم کرد»، تیم در X نوشت.
برای تریدرها — چرا این خبر مهم است و چه مواردی را زیر نظر داشته باشید:
این حادثه نشان میدهد که ضعف در استانداردهای مورد استفاده گسترده میتواند ریسک سیستماتیک برای پروتکلهای لایه-۲ و دیفای ایجاد کند؛ بنابراین نوسان در توکنهای مرتبط و فشار فروش در پروژههای کوچکتر محتمل است. تریدرها باید مهلتهای عملیاتی و بازیابی را نظارت کنند: مهلت برداشت ۳۰ سپتامبر، استقرار کاهش ادعایی در شبکه اصلی اتریوم در اکتبر، و ایردراپ ERA در ۱۵ اکتبر. همچنین حرکت داراییهای مرتبط (مثل ETH، ARB، UNI و توکن K) و هر اطلاعیه درباره بازپسگیری اتریوم دزدیدهشده را زیر نظر داشته باشند. از لحاظ قیمتی، بهتر است سطوح حمایتی و نقدینگی محلی توکن K و داراییهای مرتبط را پیگیری و با برنامه مدیریت ریسک وارد معامله شوند.