Cronos-blockchain stilgelegd na exploit op Tectonic, zijn grootste uitleenprotocol
Belangrijkste punten
- •Een aanvaller exploiteerde Tectonic, het grootste uitleenprotocol van Cronos, waarbij circa 75 miljoen dollar aan activa was getroffen.
- •De aanvaller manipuleerde de prijs van de dun verhandelde TONIC-token in ongeveer 20 minuten bijna honderdvoudig en gebruikte de opgeblazen tokens als onderpand om liquide activa te lenen.
- •De total value locked van Tectonic zakte van ruwweg 121,7 miljoen dollar vóór de aanval naar circa 3 miljoen dollar erna.
- •Validatoren van Cronos legden de blokproductie stil, waardoor het merendeel van de exploit-gelden vast kwam te zitten; slechts ongeveer 6 miljoen dollar werd voor de stillegging naar Ethereum overgezet.
- •Crypto.com meldde dat zijn centrale beurs en app niet waren getroffen, en zowel Tectonic als Cronos heeft de definitieve verliezen of een herstarttermijn niet bevestigd.

De Cronos-blockchain is stilgelegd nadat een aanvaller Tectonic, het grootste uitleenprotocol van het netwerk, exploiteerde in een incident waarbij naar schatting ongeveer 75 miljoen dollar aan activa is getroffen. Tectonic draait op Cronos, een met de Ethereum Virtual Machine compatibele keten die in 2021 door Crypto.com werd gelanceerd, en werkt vergelijkbaar met uitleenplatforms zoals Compound en Aave, waar gebruikers activa storten en tegen onderpand lenen.
De aanval hield naar verluidt in dat de prijs van de dun verhandelde TONIC-token van Tectonic binnen ruwweg 20 minuten bijna honderdvoudig werd gemanipuleerd. De aanvaller gebruikte de kunstmatig opgeblazen tokens vervolgens als onderpand om meer liquide activa uit het protocol te lenen.
Vóór de aanval had Tectonic circa 121,7 miljoen dollar aan total value locked (TVL), waarvan ongeveer 82,7 miljoen dollar aan actieve leningen. Na de exploit zakte de TVL van het protocol naar circa 3 miljoen dollar.
De validatoren van Cronos grepen snel in om de blokproductie stil te leggen, waardoor het merendeel van de met de exploit samenhangende gelden op het netwerk vast kwam te zitten. Slechts ongeveer 6 miljoen dollar werd voor de stillegging naar Ethereum overgezet, zo werd gemeld. Dat validatoren zo'n stillegging kunnen coördineren, onderstreept een afweging in dit soort netwerken: centrale interventie kan verliezen in een crisis beperken, maar staat op gespannen voet met de vertrouwenloze werking waar DeFi-systemen voor zijn ontworpen. Opvallend genoeg ontbreekt bij Ethereum en andere grote proof-of-stake-netwerken een mechanisme waarmee validatoren de keten op deze manier eenzijdig kunnen pauzeren.
Het incident belicht een terugkerende kwetsbaarheid in gedecentraliseerde financiering (DeFi): dun verhandelde tokens kunnen gevaarlijk onderpand worden wanneer uitleenprotocollen vertrouwen op marktprijzen die gemanipuleerd kunnen worden. Manipulatie van prijsoorakels heeft een rol gespeeld bij tal van eerdere DeFi-exploits, waarbij aanvallers de gerapporteerde waarde van een activum met lage liquiditeit opblazen om er meer liquide middelen tegen te lenen.
Tectonic heeft de definitieve verliezen en de onderliggende oorzaak van de exploit nog niet bevestigd, terwijl Cronos nog niet heeft aangekondigd wanneer het netwerk de bedrijfsvoering hervat. Crypto.com, dat de Cronos-blockchain heeft gebouwd, meldde dat zijn centrale beurs en app niet door het incident waren getroffen.
Bron: BitcoinKE