ActualitésCryptoLe réseau Cronos redémarre après une attaque contre Tectonic estimée à 75 millions de dollars

Le réseau Cronos redémarre après une attaque contre Tectonic estimée à 75 millions de dollars

Auteur: CryptoMeter io·

Points clés

  • Les validateurs de Cronos ont arrêté la production de blocs pour contenir une attaque contre le protocole de prêt Tectonic, avant de restaurer la chaîne à un état antérieur à l'attaque, reprenant les blocs à 23:49:01 UTC le 30 août.
  • Les chercheurs on-chain ont estimé que l'attaquant s'est emparé d'environ 75 millions de dollars, mais seulement environ 6 millions de dollars sont parvenus sur Ethereum avant que l'arrêt ne bloque la plupart des actifs restants.
  • L'attaque a manipulé le prix du jeton de gouvernance TONIC, peu liquide, et a utilisé l'actif gonflé comme garantie pour emprunter dans les pools de prêt de Tectonic.
  • La plateforme d'échange et l'application de Crypto.com sont restées opérationnelles pendant l'incident, et l'entreprise a indiqué que les fonds de ses clients sur ces plateformes n'étaient pas affectés.
  • Un post-mortem est en attente, laissant la cause première de l'attaque, le montant final des pertes et le traitement des actifs compromis sans réponse.
Le réseau Cronos redémarre après une attaque contre Tectonic estimée à 75 millions de dollars

Le réseau Cronos a repris la production de blocs après que les validateurs ont arrêté la blockchain pour contenir une attaque visant Tectonic, son plus grand protocole de prêt décentralisé. L'incident aurait mis environ 75 millions de dollars d'actifs à risque et a déclenché un arrêt d'urgence du réseau.

Cronos est une blockchain compatible Ethereum étroitement associée à Crypto.com, qui l'utilise comme couche de règlement pour sa plateforme d'échange et ses services de paiement en cryptomonnaies. Tectonic, un protocole de prêt inspiré du modèle de Compound, est l'une des applications phares de la finance décentralisée du réseau.

Cronos a confirmé que les validateurs ont restauré la chaîne à un état antérieur à l'attaque. La production de blocs a repris à 23:49:01 UTC le 30 août, à partir du bloc 90 896 189. Le réseau fait désormais l'objet d'une surveillance étroite pour détecter d'éventuels problèmes de stabilité et de compatibilité.

L'arrêt d'urgence a contenu la plupart des fonds

L'attaque aurait manipulé le prix du jeton de gouvernance TONIC de Tectonic avant d'utiliser l'actif gonflé comme garantie pour emprunter d'autres cryptomonnaies auprès de pools de prêt.

Des chercheurs on-chain ont estimé que l'attaquant s'est emparé d'environ 75 millions de dollars d'actifs. Toutefois, seulement environ 6 millions de dollars seraient parvenus sur Ethereum avant que les validateurs de Cronos n'arrêtent la production de blocs. La majeure partie des actifs restants s'est retrouvée bloquée sur le réseau Cronos pendant l'arrêt.

L'attaque a mis en lumière les risques liés à l'utilisation de jetons peu liquides comme garantie. TONIC disposait d'une liquidité relativement limitée, ce qui a permis à son prix de marché de fluctuer fortement pendant l'attaque. Les attaques par manipulation de prix contre des jetons à faible liquidité utilisés comme garantie de prêt constituent un mode de défaillance récurrent dans la finance décentralisée, poussant de nombreux protocoles à imposer des plafonds de garantie ou des limites plus strictes sur les jetons de gouvernance volatils.

Un rollback qui soulève des questions fondamentales

La décision de restaurer la blockchain à un état antérieur à l'attaque constitue une intervention majeure dans l'historique des transactions du réseau. Cronos a présenté cet arrêt comme une mesure d'urgence décidée par consensus des validateurs, destinée à protéger les utilisateurs pendant que les enquêteurs répondaient à l'attaque. Ce type de rollback est rare sur les grandes blockchains actives et tend à susciter le débat au sein de la communauté crypto, car il modifie des transactions finalisées et touche à des questions d'immuabilité et de résistance à la censure qui remontent à des interventions antérieures, comme la réponse d'Ethereum au hack de The DAO en 2016.

La plateforme d'échange et l'application de Crypto.com sont restées opérationnelles pendant l'incident, l'entreprise indiquant que les fonds de ses clients sur ces plateformes n'étaient pas affectés. Tectonic a également demandé aux utilisateurs de ne pas interagir avec son protocole tant que son enquête se poursuivait.

L'impact financier final reste incertain. Les estimations varient et Tectonic n'a pas encore publié de chiffre définitif de pertes ni d'explication technique détaillée.

Cronos a déclaré qu'un post-mortem fournirait des informations supplémentaires sur l'attaque et sur la restauration du réseau. Tant que ce rapport n'est pas publié, les questions sur la cause première de l'attaque, les utilisateurs touchés et le traitement des actifs compromis demeurent sans réponse.