ActualitésCryptoLa blockchain Cronos arrêtée après une attaque sur Tectonic, son plus important protocole de prêt

La blockchain Cronos arrêtée après une attaque sur Tectonic, son plus important protocole de prêt

Auteur: BitcoinKE·

Points clés

  • Un attaquant a exploité Tectonic, le plus important protocole de prêt de Cronos, affectant environ 75 millions de dollars d'actifs.
  • L'attaquant a manipulé le prix du token TONIC, faiblement négocié, de près de 100 fois en environ 20 minutes et a utilisé les tokens gonflés comme garantie pour emprunter des actifs liquides.
  • La valeur totale verrouillée de Tectonic est passée d'environ 121,7 millions de dollars avant l'attaque à environ 3 millions de dollars ensuite.
  • Les validateurs de Cronos ont suspendu la production de blocs, bloquant la plupart des fonds liés à l'attaque, seuls environ 6 millions de dollars ayant été transférés vers Ethereum avant l'arrêt.
  • Crypto.com a déclaré que sa plateforme d'échange centralisée et son application n'étaient pas affectées, et ni Tectonic ni Cronos n'ont confirmé les pertes finales ou un calendrier de redémarrage.
La blockchain Cronos arrêtée après une attaque sur Tectonic, son plus important protocole de prêt

La blockchain Cronos a été arrêtée après qu'un attaquant a exploité Tectonic, le plus important protocole de prêt du réseau, dans un incident estimé avoir affecté environ 75 millions de dollars d'actifs. Tectonic opère sur Cronos, une chaîne compatible Ethereum Virtual Machine lancée en 2021 par Crypto.com, et fonctionne de manière similaire aux plateformes de prêt comme Compound et Aave, où les utilisateurs déposent des actifs et empruntent contre une garantie.

L'attaque aurait consisté à manipuler le prix du token TONIC de Tectonic, faiblement négocié, de près de 100 fois en environ 20 minutes. L'attaquant a ensuite utilisé les tokens artificiellement gonflés comme garantie pour emprunter des actifs plus liquides au protocole.

Avant l'attaque, Tectonic détenait environ 121,7 millions de dollars de valeur totale verrouillée (TVL), dont environ 82,7 millions de dollars en prêts actifs. Après l'exploit, la TVL du protocole a chuté à environ 3 millions de dollars.

Les validateurs de Cronos ont rapidement suspendu la production de blocs, laissant la plupart des fonds liés à l'attaque bloqués sur le réseau. Seuls environ 6 millions de dollars auraient été transférés vers Ethereum avant l'arrêt. La capacité des validateurs à coordonner un arrêt met en évidence un compromis dans ce type de réseaux : l'intervention centralisée peut limiter les pertes en cas de crise, mais entre en tension avec le fonctionnement sans confiance que les systèmes DeFi sont censés offrir. Il est à noter qu'Ethereum et les autres grands réseaux à preuve d'enjeu ne disposent pas d'un mécanisme permettant aux validateurs de mettre unilatéralement la chaîne en pause de cette manière.

L'incident souligne une vulnérabilité récurrente de la finance décentralisée (DeFi) : les tokens faiblement négociés peuvent devenir des garanties dangereuses lorsque les protocoles de prêt s'appuient sur des prix de marché qui peuvent être manipulés. La manipulation des oracles de prix a été un facteur de nombreuses attaques DeFi passées, où des attaquants gonflent la valeur déclarée d'un actif à faible liquidité pour emprunter des fonds plus liquides en échange.

Tectonic n'a pas confirmé les pertes finales ni la cause profonde de l'exploit, tandis que Cronos n'a pas annoncé quand le réseau reprendra ses opérations. Crypto.com, qui a développé la blockchain Cronos, a indiqué que sa plateforme d'échange centralisée et son application n'étaient pas affectées par l'incident.

Source : BitcoinKE