Ethereum Layer 2 ağı Kinto, 30 Eylül itibariyle faaliyetlerini sonlandıracağını açıkladı. Tamamen KYC uyumlu olmasıyla dikkat çeken ve hem bireysel hem kurumsal yatırımcıları hedefleyen “modüler borsa” Kinto, Temmuz ayında yaşanan saldırıda 1.55 milyon dolar kaybettikten sonra toparlanma çabalarına rağmen ayakta kalamadı. 10 Temmuz’da gerçekleşen saldırıda akıllı sözleşme açığından faydalanan hacker, Arbitrum tabanlı Kinto ağında 110.000 sahte Kinto token bastı ve bunları piyasaya satarak Morpho lending havuzundan ve Uniswap v4 likidite havuzundan toplam 577 ETH çaldı. Bu olay sonrası Kinto token fiyatı yaklaşık %95 değer kaybetti.
Güvenlik açığı ve sonrası
Saldırı, güvenlik araştırmacılarının tespit ettiği bir açık üzerinden gerçekleşti. Açık diğer DeFi protokollerine bildirilmiş olmasına rağmen Kinto bu süreçte gözden kaçtı ve saldırı açıklamadan yalnızca birkaç saat sonra gerçekleşti. Bu durum, merkeziyetsiz finans projelerinde güvenlik süreçlerinin önemini bir kez daha ortaya koydu.
“Phoenix” girişimi ve yeniden doğma çabaları
Saldırı sonrası Kinto, “Phoenix” adlı bir toparlanma planı başlattı. Bu kapsamda 1 milyon dolar fon toplandı, yeni $KINTO token ihraç edilerek hack öncesi kullanıcı bakiyeleri yansıtıldı ve likidite havuzları kısmen yenilendi. Öte yandan bu süreçte alınan borçlar ve yeni finansman zorlukları, protokolün sürdürülebilirliğini imkânsız hale getirdi. Kurucu Ramón Recuero, Kinto’nun faaliyetlerini sürdürmesi için gerekli kaynakların tükenmesiyle kapatma kararını aldıklarını belirtti.
Kullanıcıların korunması ve tazmin planı
Recuero, kapanış sürecinde kullanıcıları mümkün olduğunca koruyacaklarını açıkladı. Mevcut vakıf varlıklarının “Phoenix” girişimine borç verenlere aktarılacağını ve bu kişilerin verdikleri kredilerin %76’sını geri alacağını duyurdu. Ayrıca Recuero, kendi kişisel fonlarından 55.000 dolar ayırarak Morpho üzerinde borçlu kalan kullanıcıları adres başına 1.100 dolara kadar tazmin edeceğini belirtti. Bunun dışında, ileride saldırıyla kaybedilen fonların geri kazanılması halinde mağdurların paylarını alabilecekleri vurgulandı. Recuero, “Birçok proje sessizce hayatta kalmaya çalışıyor, biz bunu yapmayacağız. Kullanıcılarımızı koruyarak şeffaf bir şekilde kapanıyoruz.” dedi.