Cronos a annulé près de deux heures de transactions pour récupérer 111,2 millions de dollars après l’exploit de Tectonic
Points clés
- •L’attaquant de Tectonic a manipulé le prix de TONIC sur des marchés d’échange décentralisés peu liquides avant d’emprunter environ 120,4 millions de dollars sur neuf marchés.
- •Les validateurs de Cronos ont arrêté le réseau à 9 h 32 EST et l’ont rétabli à 18 h 49 après des mises à jour logicielles coordonnées.
- •La réorganisation a annulé toutes les transactions effectuées pendant la période concernée, y compris les activités légitimes sans lien avec l’exploit.
- •Environ 9,19 millions de dollars sortis de Cronos avant l’arrêt restent irrécupérables.
- •Cronos a reconnu des lacunes dans sa communication et a indiqué que le rapprochement s’appuierait sur des archives de transactions.

Cronos a annulé environ 111,2 millions de dollars liés à l’exploit du protocole de prêt Tectonic en réorganisant sa blockchain, selon une analyse post-mortem du réseau publiée lundi.
L’intervention a supprimé 1 heure et 54 minutes d’historique des transactions, y compris des activités légitimes sans lien avec l’attaque. Environ 9,19 millions de dollars ont quitté le réseau avant son arrêt par les validateurs et restent irrécupérables.
Cronos, un réseau blockchain soutenu par Crypto.com, a déclaré que les validateurs avaient annulé des transactions finalisées afin de protéger environ 92 % des fonds concernés qui se trouvaient encore sur le réseau. Cette décision a dérogé au principe habituel selon lequel les transactions blockchain sont permanentes. Cronos a évoqué l’incident dans une publication sur X : https://x.com/CronosNetwork/status/2097131718948094299?s=20
« C’était une décision difficile, prise conjointement avec les validateurs, en mettant en balance la finalité qu’attendent les utilisateurs d’une chaîne et les fonds exposés », ont écrit les développeurs de Cronos. « Restaurer l’état du réseau signifiait supprimer 1 heure et 54 minutes de transactions réglées. L’autre option, redémarrer sans restaurer l’état, aurait laissé les actifs empruntés sous le contrôle de l’attaquant. »
La réorganisation a également annulé toutes les transactions légitimes traitées pendant la période concernée, ce qui signifie que les utilisateurs et les plateformes doivent tenir compte d’activités qui semblaient réglées avant la restauration du réseau.
Des hackers ont ciblé le réseau Tectonic le 30 août. Le protocole permet aux utilisateurs d’emprunter des cryptomonnaies en déposant des garanties. Selon l’analyse post-mortem, l’attaquant a fait monter le prix de TONIC sur des marchés d’échange décentralisés peu liquides, puis a emprunté environ 120,4 millions de dollars sur neuf marchés en s’appuyant sur ces garanties surévaluées.
Cronos a indiqué que les validateurs avaient arrêté le réseau à 9 h 32 EST et réorganisé 10 961 blocs, effaçant 1 heure et 54 minutes de transactions.
« Chaque transaction effectuée pendant cette période a été annulée, qu’elle ait ou non un lien avec l’exploit, et les positions ouvertes sur les applications en fonctionnement ont été réévaluées lorsque les échanges ont repris », a écrit Cronos.
Environ 9,19 millions de dollars avaient déjà quitté Cronos avant l’arrêt. Selon l’analyse post-mortem, ces fonds restent irrécupérables et n’étaient pas concernés par la réorganisation.
Les premières estimations évaluaient les fonds concernés à 75 millions de dollars et le montant transféré via des bridges à 6 millions de dollars. Selon les chiffres avancés par Cronos, les emprunts représentaient 120,4 millions de dollars, dont environ 111,2 millions ont été annulés.
La production de blocs a repris à 18 h 49 EST le 30 août, après environ neuf heures d’interruption du réseau. Les validateurs ont dû mener plusieurs cycles de coordination pour redémarrer le réseau avec un logiciel corrigé et le même registre de transactions.
Cronos a reconnu avoir mal communiqué pendant l’arrêt. Le réseau a indiqué que les transactions annulées peuvent désormais être consultées dans des archives plutôt que dans les explorateurs blockchain publics. Cette modification de l’archivage est importante pour le rapprochement des opérations, car les activités concernées pourraient ne plus apparaître dans les explorateurs habituellement utilisés par les utilisateurs pour vérifier leurs transactions.
« Nous reconnaissons les perturbations que cet incident a causées dans l’écosystème Cronos », a écrit Cronos. « Maintenant que les opérations du réseau ont repris, notre priorité reste de terminer le rapprochement avec les plateformes concernées et de tirer les leçons de cet incident afin de renforcer les mesures de protection de l’écosystème. »
Autres exploits dans les cryptomonnaies
D’autres réseaux ont été confrontés à des décisions similaires consistant à suspendre leurs opérations ou à annuler des transactions après des attaques.
En août, Maya Protocol a suspendu son réseau après qu’un attaquant a exploité six failles logicielles et dérobé environ 1,65 million de dollars d’actifs numériques, selon le projet. Une vulnérabilité exploitée dans Ravencoin a également entraîné des tentatives de reconstruction de sa blockchain, mettant environ trois jours de transactions en risque d’annulation.
Des experts en sécurité ont averti que l’intelligence artificielle pourrait aider les attaquants à repérer plus rapidement les vulnérabilités. Toutefois, l’analyse post-mortem de Cronos ne fournit aucun élément indiquant que l’IA a joué un rôle dans l’attaque de Tectonic.