NieuwsCryptoCronos stopt blockchain naar aanleiding van geschatte exploit van 75 miljoen dollar bij leenprotocol Tectonic

Cronos stopt blockchain naar aanleiding van geschatte exploit van 75 miljoen dollar bij leenprotocol Tectonic

Auteur: Cointelegraph·

Belangrijkste punten

  • Het Cronos-netwerk werd stilgelegd na een exploit gericht op Tectonic, een gedecentraliseerd leenprotocol, waarbij naar schatting 75 miljoen dollar betrokken was.
  • Onderzoeker Weilin Li zei dat de aanvaller de prijs van TONIC in ongeveer 20 minuten ruwweg honderdvoudig opdreef en tegen het opgeblazen onderpål leende in een aanval in de stijl van Mango Markets.
  • Ongeveer 6 miljoen dollar werd vóór de stillegging naar Ethereum overgezet, terwijl het grootste deel van de getroffen gelden bevroren op de stilgelegde Cronos-chain blijft.
  • Noch Cronos, noch Tectonic heeft de oorzaak, de exacte verliezen, een herstarttijdlijn of plannen rond adresbeperkingen en gebruikerscompensatie bevestigd.
  • Crypto.com-CEO Kris Marszalek stelde dat de app en exchange van het bedrijf normaal functioneerden en dat de gelden daar veilig waren.
Cronos stopt blockchain naar aanleiding van geschatte exploit van 75 miljoen dollar bij leenprotocol Tectonic

De Cronos-blockchain werd stilgelegd na een exploit gericht op Tectonic, een gedecentraliseerd leenprotocol gebouwd op het netwerk, waarbij naar schatting 75 miljoen dollar betrokken was — het grootste deel daarvan stond ten tijde van schrijven nog op de Cronos-chain.

Zondag kondigde Cronos op X aan een exploit in Tectonic te hebben geïdentificeerd en het netwerk te hebben stilgelegd, met de belofte van verdere updates: https://x.com/CronosNetwork/status/2094072333434769703

Tectonic waarschuwde gebruikers afzonderlijk om niet met het protocol te interageren zolang het onderzoek liep: https://x.com/TectonicFi/status/2094072821630799989

Geen van beide projecten heeft de oorzaak van het incident of de exacte verliezen bevestigd, en bij publicatie was er nog geen tijdlijn aangekondigd voor het herstarten van het netwerk.

Het stilleggen van een layer-1-netwerk is een drastische maatregel die vereist dat validators gecoördineerd stoppen met het produceren van blokken, waarbij alle on-chain activiteit — transacties, gedecentraliseerde applicaties en bridging — over het hele ecosysteem wordt bevroren, niet alleen bij het getroffen protocol. Netwerkbrede pauzes van dit soort zijn in het verleden gebruikt bij grote incidenten, waaronder de stillegging van met Solana verbonden netwerken tijdens noodsituaties in 2023, en voorkomen in feite dat een aanvaller gestolen gelden over de blockchain verplaatst terwijl een respons wordt georganiseerd.

Onderzoeker Weilin Li zei dat de aanvaller de 20% collateral factor van TONIC en de dunne liquiditeit van de token uitbuitten, door de prijs van de governancetoken binnen ruwweg 20 minuten honderdvoudig op te pompen en vervolgens tegen het opgeblazen onderpål andere activa te lenen. Een collateral factor is het aandeel van de marktwaarde van een activum dat een leenprotocol accepteert als leencapaciteit, waardoor het manipuleren van de prijs van een dun verhandelde token de nominale waarde van het onderpål waarop een protocol vertrouwt kan opblazen. Li omschreef het als een "Mango-market-stijl" pump-and-borrow-aanval, verwijzend naar de exploit van het op Solana gebaseerde Mango Markets-protocol in 2022, waarbij een aanvaller op vergelijkbare wijze de prijs van een token manipuleerde om geleende gelden af te tappen.

Li publiceerde zijn analyse op X: https://x.com/hklst4r/status/2094079327176466563 en https://x.com/hklst4r/status/2094080149369000151

Hij schatte aanvankelijk dat er 66 miljoen dollar was getroffen. Volgens Li zette de aanvaller vóór de stillegging van het netwerk ongeveer 6 miljoen dollar over naar Ethereum, waardoor ruim 60 miljoen dollar op Cronos achterbleef. Later identificeerde hij een ander door de aanvaller gecontroleerd adres met circa 8 miljoen dollar, waarmee zijn totale geschatte verlies op ongeveer 75 miljoen dollar uitkwam.

Het bedrag dat vóór de stillegging naar Ethereum werd overgezet, staat nu op een publieke blockchain waar de bewegingen gevolgd kunnen worden, en gelden die op Cronos blijven, zijn in feite bevroren zolang het netwerk stil ligt. Of de adressen van de aanvaller door exchanges of bridgingdiensten op een zwarte lijst worden geplaatst, moet nog blijken.

Crypto.com-CEO Kris Marszalek zei dat de app en exchange van het bedrijf onaangetast en normaal functioneerden, en voegde daaraan toe dat de gelden daar veilig waren: https://x.com/kris/status/2094081766109982764

Cronos is een layer-1-blockchainecosysteem dat nauw verbonden is met Crypto.com, en Tectonic is een van de grote gedecentraliseerde financiële protocollen daarop.

Cronos en Tectonic hebben niet gezegd of ze de adressen van de aanvaller zullen beperken, zullen proberen de activa terug te halen of getroffen gebruikers zullen compenseren. Cointelegraph heeft beide projecten en Crypto.com om commentaar gevraagd.

Gerelateerd: Galaxy zet verliezen door Coldcard-hack op 1.789 BTC, waarvan 87% onverplaatst: https://cointelegraph.com/news/coldcard-hack-galaxy-btc-lost-87-unmoved