ActualitésCryptoLe réseau Cronos suspend ses opérations après une faille exploitée sur le protocole de prêt Tectonic

Le réseau Cronos suspend ses opérations après une faille exploitée sur le protocole de prêt Tectonic

Auteur: CryptoBriefing·

Points clés

  • Cronos Network a suspendu ses opérations en réponse à une attaque affectant le protocole DeFi de prêt Tectonic, selon une annonce du 30 août.
  • Un attaquant aurait soutiré environ 120 millions de dollars de Tectonic après avoir manipulé à la hausse le prix du token TONIC et utilisé cette valeur gonflée comme garantie, selon l'analyse préliminaire du chercheur on-chain Awoo.
  • L'attaquant aurait dépensé environ 5,6 millions de dollars de ses propres fonds, tandis que des traders imitateurs ont ensuite extrait environ 2 millions de dollars.
  • Le PDG de Crypto.com, Kris Marszalek, a déclaré que la brèche n'affectait ni l'application ni l'échange de Crypto.com et s'est engagé à publier un rapport complet après l'enquête.
  • L'arrêt de la chaîne met en évidence l'influence opérationnelle que Crypto.com conserve sur Cronos et fait écho aux suspensions coordonnées par les validateurs observées lors de précédentes attaques blockchain à forte valeur.
Le réseau Cronos suspend ses opérations après une faille exploitée sur le protocole de prêt Tectonic

Cronos Network, un écosystème blockchain associé à Crypto.com, a suspendu ses opérations en réponse à une attaque affectant Tectonic, un protocole de finance décentralisée qui permet aux utilisateurs de prêter et d'emprunter des actifs crypto sur la blockchain Cronos, selon une annonce du 30 août.

Tectonic a confirmé qu'elle gérait un incident et a demandé aux utilisateurs de ne pas interagir avec le protocole pendant que son équipe enquête. Le projet a déclaré qu'il partagerait une mise à jour vérifiée dès que l'enquête fournirait davantage d'informations. Au moment de la rédaction, aucun détail n'avait été fourni sur la vulnérabilité spécifique en cause ni sur l'ampleur des pertes éventuelles.

Lancé sur Cronos fin 2021, Tectonic est l'un des protocoles DeFi les plus anciens de l'écosystème et fonctionne selon un modèle similaire à Compound et Aave, où les taux d'intérêt sont fixés de manière algorithmique en fonction de l'offre et de la demande. Sa valeur totale verrouillée en avait fait l'une des principales plateformes de prêt du réseau.

Tectonic permet aux utilisateurs de fournir des actifs crypto pour gagner des intérêts ou d'emprunter des actifs pris en charge en verrouillant des garanties. TONIC, le token natif du protocole, est utilisé pour la gouvernance et d'autres utilités, et les détenteurs peuvent le staker sous forme de xTONIC pour participer aux revenus du protocole.

Selon une analyse préliminaire du chercheur on-chain Awoo, l'attaquant semble avoir manipulé le prix du token TONIC avant d'utiliser cette valeur gonflée comme garantie pour emprunter des fonds auprès du protocole.

https://twitter.com/awoocronos/status/2094079412266238055?s=20

L'attaquant aurait acheté environ 16 000 milliards de TONIC sur trois pools VVS à l'aide d'environ 600 000 dollars en USDC et CRO, faisant grimper le prix du token d'environ 40 %. VVS Finance est le principal échange décentralisé de Cronos, et ses pools de liquidité constituent des lieux de trading clés pour les tokens de l'écosystème. Les tokens ont ensuite été déposés sur Tectonic accompagnés de 5 millions de dollars en USDC.

Après deux prêts tests, l'attaquant aurait soutiré environ 120 millions de dollars en une seule transaction, emportant des USDC, USDT, WBTC, WETH et CRO. Awoo estime que l'attaquant a dépensé environ 5,6 millions de dollars de ses propres fonds pour mener l'opération, tandis que des traders imitateurs ont ensuite extrait environ 2 millions de dollars.

La manipulation du prix d'un actif utilisé comme garantie afin d'extraire plus de valeur que ce qui a été déposé est un schéma d'attaque récurrent contre les protocoles DeFi de prêt, et cela indique généralement qu'un protocole s'est appuyé sur un flux de prix pouvant être faussé via des pools à faible liquidité. La question de savoir si les oracles de Tectonic ou ses pratiques d'inscription de garanties ont joué un rôle reste à établir par l'enquête.

La décision d'arrêter l'ensemble de la chaîne est remarquable pour un réseau présenté comme décentralisé, et elle fait écho aux réponses coordonnées de validateurs observées lors de précédentes attaques à forte valeur sur d'autres blockchains publiques, où les opérateurs ont mis en pause la production de blocs pour empêcher le déplacement des fonds des attaquants. Elle met également en lumière l'influence opérationnelle que Crypto.com et ses partenaires conservent sur l'écosystème Cronos, compte tenu des origines du réseau en tant que projet incubé par cet échange.

Dans une déclaration, le PDG de Crypto.com, Kris Marszalek, a souligné que la brèche n'affectait ni l'application principale ni l'échange de Crypto.com. Marszalek a déclaré que tous les fonds sont en sécurité et qu'il fournirait des informations supplémentaires dès que d'autres détails seraient disponibles. Il s'est également engagé à publier un rapport complet une fois l'enquête sur la brèche de Tectonic terminée.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026