NieuwsCryptoCronos-netwerk herstart na Tectonic-exploit ter waarde van naar schatting 75 miljoen dollar

Cronos-netwerk herstart na Tectonic-exploit ter waarde van naar schatting 75 miljoen dollar

Auteur: CryptoMeter io·

Belangrijkste punten

  • Validators van Cronos stopzetten de blokproductie om een exploit van het leenprotocol Tectonic in te dammen en rolden de chain daarna terug naar een staat van vóór de exploit, waarbij de blokken om 23:49:01 UTC op 30 augustus werden hervat.
  • Onderzoekers schatten dat de aanvaller ongeveer 75 miljoen dollar verkreeg, maar slechts circa 6 miljoen dollar bereikte Ethereum voordat de stilstand de meeste resterende activa vastzette.
  • De aanval manipuleerde de prijs van de slecht verhandelde governance-token TONIC en gebruikte het opgeblazen activum als onderpand om te lenen uit de leenpools van Tectonic.
  • De beurs en app van Crypto.com bleven tijdens het incident operationeel en het bedrijf meldde dat klantenmiddelen op die platforms niet waren getroffen.
  • Er volgt nog een postmortem-rapport, waardoor de oorzaak van de aanval, het uiteindelijke verliesbedrag en de behandeling van gecompromitteerde activa nog onbeantwoord blijven.
Cronos-netwerk herstart na Tectonic-exploit ter waarde van naar schatting 75 miljoen dollar

Het Cronos-netwerk heeft de blokproductie hervat nadat validators de blockchain stillegden om een exploit op Tectonic, zijn grootste gedecentraliseerde leenprotocol, in te dammen. Volgens berichten stonden er ongeveer 75 miljoen dollar aan activa op het spel en leidde het incident tot een noodgedwongen stillegging van het netwerk.

Cronos is een Ethereum-compatibele blockchain die nauw verbonden is met Crypto.com, dat het netwerk gebruikt als afwikkelingslaag voor zijn beurs- en cryptobetalingsdiensten. Tectonic, een leenprotocol dat is gemodelleerd naar het ontwerp van Compound, is een van de toonaangevende gedecentraliseerde financiële applicaties op het netwerk.

Cronos bevestigde dat validators de chain hebben hersteld naar een staat van vóór de exploit. De blokproductie werd hervat om 23:49:01 UTC op 30 augustus, beginnend bij blok 90.896.189. Het netwerk wordt nu nauwlettend gecontroleerd op stabiliteits- en compatibiliteitsproblemen.

Noodstop hield de meeste middelen tegen

Volgens berichten manipuleerde de aanval de prijs van Tectonic's governance-token TONIC, waarna het opgeblazen activum als onderpand werd gebruikt om andere cryptovaluta te lenen uit leenpools.

Onderzoekers van on-chain data schatten dat de aanvaller ongeveer 75 miljoen dollar aan activa heeft verkregen. Slechts circa 6 miljoen dollar bereikte echter Ethereum voordat de validators van Cronos de blokproductie stopzetten. Het grootste deel van de resterende activa bleef tijdens de stilstand vastzitten op het Cronos-netwerk.

De exploit benadrukte de risico's van het gebruik van slecht verhandelde tokens als onderpand. TONIC had relatief beperkte liquiditeit, waardoor de marktprijs tijdens de aanval sterk kon bewegen. Prijshanipulatie-aanvallen op tokens met lage liquiditeit die als leenonderpand worden gebruikt, zijn een terugkerend faalmechanisme in de gedecentraliseerde financiële wereld, wat veel protocollen ertoe heeft gebracht onderpandslimieten of strengere beperkingen voor volatiele governance-tokens in te voeren.

Rollback roept belangrijke vragen op

Het besluit om de blockchain te herstellen naar een staat van vóór de exploit betekent een ingrijpende interventie in de transactiegeschiedenis van het netwerk. Cronos omschreef de stillegging als een noodmaatregel op basis van validatorconsensus, bedoeld om gebruikers te beschermen terwijl onderzoekers op de aanval reageerden. Rollbacks van dit soort zijn zeldzaam op grote actieve blockchains en leiden doorgaans tot discussie binnen de cryptogemeenschap, omdat ze afgeronde transacties wijzigen en raken aan vragen over onveranderlijkheid en censuurbestendigheid die teruggaan tot eerdere interventies, zoals Ethereum's reactie op de DAO-hack van 2016.

De beurs en app van Crypto.com bleven tijdens het incident operationeel, waarbij het bedrijf meldde dat klantenmiddelen op die platforms niet waren getroffen. Tectonic riep gebruikers bovendien op om niet met het protocol te interageren zolang het onderzoek liep.

De uiteindelijke financiële impact blijft onzeker. Schattingen lopen uiteen en Tectonic heeft nog geen definitief verliesbedrag of gedetailleerde technische uitleg gepubliceerd.

Cronos zei dat een postmortem-rapport verdere informatie zal geven over de exploit en het herstel van het netwerk. Totdat dat rapport verschijnt, blijven vragen over de oorzaak van de aanval, de getroffen gebruikers en de behandeling van gecompromitteerde activa onbeantwoord.