NoticiasCriptoCronos informa que 9,2 millones de dólares siguen sin recuperarse tras el exploit de Tectonic y el rollback de emergencia de la cadena

Cronos informa que 9,2 millones de dólares siguen sin recuperarse tras el exploit de Tectonic y el rollback de emergencia de la cadena

Autor: CryptoMeter io·

Puntos clave

  • Un atacante manipuló el precio del token TONIC de Tectonic para tomar prestados 120,4 millones de dólares en una sola transacción, vaciando nueve mercados de préstamos.
  • Cronos detuvo su cadena el 30 de agosto y la revirtió a un estado previo al ataque, borrando unos 111 millones de dólares en activos controlados por el atacante y casi dos horas de historial de transacciones.
  • Aproximadamente 9,2 millones de dólares siguen sin recuperarse, incluidos unos 8,3 millones que se trasladaron a Ethereum antes de que la red dejara de producir bloques.
  • Tectonic planea eliminar los tokens de baja liquidez de su marco de colaterales en respuesta al exploit.
  • El rollback es un evento poco frecuente que recuerda la respuesta de Ethereum al hackeo de The DAO en 2016, y plantea preguntas más amplias sobre los poderes de rollback en redes descentralizadas.
Cronos informa que 9,2 millones de dólares siguen sin recuperarse tras el exploit de Tectonic y el rollback de emergencia de la cadena

Cronos ha recuperado la mayor parte de los activos vinculados al exploit del protocolo de préstamos Tectonic mediante un rollback de emergencia de la cadena, pero aproximadamente 9,2 millones de dólares siguen sin recuperarse después de que el atacante moviera los fondos entre blockchains antes de que los validadores pudieran detener la red.

Según Tectonic, el atacante manipuló el precio de su token TONIC y tomó prestados 120,4 millones de dólares en activos en una sola transacción. El exploit vació nueve mercados de préstamos y provocó una respuesta de emergencia de los validadores de Cronos.

Solo una porción relativamente pequeña de los activos robados escapó antes de que la red dejara de producir bloques. El último recuento de Tectonic sitúa el monto no recuperado en aproximadamente 9,19 millones de dólares.

Cronos revierte el exploit

Cronos detuvo su blockchain el 30 de agosto y más tarde restauró la red a su estado previo al ataque. El rollback eliminó las transacciones del exploit del historial activo de la cadena.

El análisis de blockchain mostró que el rollback borró aproximadamente 111 millones de dólares en activos controlados por el atacante que habían permanecido en Cronos. Como parte de la medida de emergencia, la red descartó casi dos horas de historial de transacciones.

Si bien el rollback impidió que el atacante conservara la mayor parte de los activos tomados en préstamo de Tectonic, no pudo revertir las transacciones que ya se habían trasladado a otras blockchains.

Los rollbacks de este tipo son raros en la historia de las blockchains. El precedente más conocido sigue siendo la respuesta de Ethereum al hackeo de The DAO en 2016, cuando la comunidad terminó dividiéndose por revertir el ataque, una bifurcación que dio origen a Ethereum Classic. A diferencia de aquel caso, el rollback de Cronos fue coordinado entre un conjunto más pequeño de validadores, lo que hizo factible una detención y restauración rápidas.

Fondos que escaparon de la red

El seguimiento de blockchain indica que unos 8,3 millones de dólares habían llegado a Ethereum antes de que Cronos detuviera la producción de bloques. El recuento más reciente de Tectonic sitúa los fondos no recuperados restantes en aproximadamente 9,2 millones de dólares. Una vez que los fondos se trasladan a una cadena distinta, quedan fuera del alcance de los validadores de la red original, razón por la cual el movimiento entre cadenas es un destino común de los activos robados.

El incidente subraya los riesgos de usar tokens de baja liquidez como colateral en los mercados de préstamos descentralizados. El atacante logró inflar bruscamente el valor aparente de TONIC y luego usar ese colateral inflado para tomar prestados activos más líquidos. Patrones similares de manipulación de precios han impulsado exploits anteriores en mercados de préstamos de DeFi, donde los protocolos dependen de oráculos de precios que pueden distorsionarse cuando los tokens de colateral carecen de liquidez profunda.

Tectonic ha indicado que planea eliminar los tokens de baja liquidez de su marco de colaterales, una respuesta que podría llevar a controles de riesgo más estrictos en sus mercados de préstamos.

Cronos ha reanudado la producción normal de bloques mientras continúan las investigaciones sobre el exploit y los fondos restantes. El caso también plantea preguntas más amplias sobre los poderes de rollback en las blockchains y sobre cómo deben responder las redes descentralizadas cuando ocurren ataques DeFi de gran escala.