NieuwsCryptoCronos draaide bijna twee uur aan transacties terug om $111,2 miljoen van Tectonic-exploit veilig te stellen

Cronos draaide bijna twee uur aan transacties terug om $111,2 miljoen van Tectonic-exploit veilig te stellen

Auteur: Decrypt·

Belangrijkste punten

  • De aanvaller achter de Tectonic-exploit manipuleerde de TONIC-prijs op illiquide gedecentraliseerde handelsmarkten en leende vervolgens ongeveer $120,4 miljoen op negen markten.
  • Cronos-validators legden het netwerk stil om 9:32 a.m. EST en hervatten de activiteiten om 6:49 p.m. nadat gecoördineerde software-updates waren uitgevoerd.
  • Door de terugdraaiing werden alle transacties in de getroffen periode teruggedraaid, waaronder legitieme activiteit die geen verband hield met de exploit.
  • Ongeveer $9,19 miljoen die Cronos vóór de stillegging had verlaten, blijft ongerecupereerd.
  • Cronos erkende tekortkomingen in de communicatie en zei dat voor de reconciliatie gebruik zal worden gemaakt van gearchiveerde transactieregisters.
Cronos draaide bijna twee uur aan transacties terug om $111,2 miljoen van Tectonic-exploit veilig te stellen

Cronos draaide ongeveer $111,2 miljoen die verband hield met de exploit van leenprotocol Tectonic terug door zijn blockchain terug te draaien, zo blijkt uit een maandag gepubliceerde post-mortem van het netwerk.

Door de ingreep werd 1 uur en 54 minuten aan transactiegeschiedenis verwijderd, waaronder legitieme activiteit die geen verband hield met de aanval. Ongeveer $9,19 miljoen verliet het netwerk voordat validators het stillegden en blijft ongerecupereerd.

Cronos, een blockchainnetwerk dat wordt gesteund door Crypto.com, zei dat validators voltooide transacties terugdraaiden om ongeveer 92% van de getroffen middelen die nog op het netwerk stonden te beschermen. Het besluit ging in tegen de gebruikelijke verwachting dat blockchaintransacties permanent zijn. Cronos besprak het incident in een bericht op X: https://x.com/CronosNetwork/status/2097131718948094299?s=20

“Het was een moeilijke beslissing, die samen met de validators is genomen, waarbij is afgewogen hoe finaliteit die gebruikers van een chain verwachten zich verhoudt tot de middelen die op het spel stonden,” schreven de ontwikkelaars van Cronos. “Het herstellen van de toestand betekende dat 1 uur en 54 minuten aan afgewikkelde transacties moest worden verwijderd. Het alternatief, herstarten zonder de toestand te herstellen, zou de geleende activa onder controle van de aanvaller hebben gelaten.”

Door de terugdraaiing werd ook elke legitieme transactie die in de getroffen periode was verwerkt teruggedraaid. Gebruikers en platforms moeten daardoor rekening houden met activiteit die als afgewikkeld was beschouwd voordat het netwerk werd hersteld.

Hackers richtten zich op 30 augustus op het Tectonic-netwerk. Met het protocol kunnen gebruikers cryptovaluta lenen tegen gestort onderpand. Volgens de post-mortem dreef de aanvaller de prijs van TONIC op gedecentraliseerde handelsmarkten met weinig liquiditeit op, waarna hij tegen het opgeblazen onderpand ongeveer $120,4 miljoen leende op negen markten.

Cronos zei dat validators het netwerk om 9:32 a.m. EST stillegden en 10.961 blokken terugdraaiden, waarmee 1 uur en 54 minuten aan transacties werd verwijderd.

“Elke transactie in dat tijdsvenster werd teruggedraaid, ongeacht of die verband hield met de exploit, en open posities in actieve apps werden opnieuw geprijsd toen de handel werd hervat,” schreef Cronos.

Ongeveer $9,19 miljoen had Cronos al verlaten voordat het netwerk werd stilgelegd. Volgens de post-mortem blijven die middelen ongerecupereerd en vielen ze buiten het bereik van de terugdraaiing.

Voorlopige schattingen stelden de getroffen waarde op $75 miljoen en het bedrag dat via bridges was verplaatst op $6 miljoen. Volgens Cronos bedroeg de leenactiviteit $120,4 miljoen, waarvan ongeveer $111,2 miljoen werd teruggedraaid.

De blokproductie werd op 30 augustus om 6:49 p.m. EST hervat, nadat het netwerk ongeveer negen uur offline was geweest. Validators hadden meerdere coördinatierondes nodig om het netwerk opnieuw op te starten met gepatchte software en hetzelfde transactieregister.

Cronos erkende dat de communicatie tijdens de stillegging tekort was geschoten. Het bedrijf zei dat de teruggedraaide transacties nu kunnen worden gecontroleerd aan de hand van gearchiveerde gegevens in plaats van openbare blockchain-explorers. De wijziging in de registratie is relevant voor de reconciliatie, omdat getroffen activiteit mogelijk niet langer zichtbaar is in de explorers die gebruikers doorgaans gebruiken om transacties te verifiëren.

“We erkennen de verstoring die dit incident in het Cronos-ecosysteem heeft veroorzaakt,” schreef Cronos. “Nu de netwerkactiviteiten zijn hersteld, blijven we ons richten op het afronden van de reconciliatie met getroffen platforms en op het toepassen van de lessen uit dit incident om de veiligheidsmaatregelen binnen het ecosysteem te versterken.”

Andere crypto-exploits

Andere netwerken hebben na aanvallen voor vergelijkbare beslissingen gestaan over het stilleggen van activiteiten of het terugdraaien van transacties.

In augustus legde Maya Protocol zijn netwerk stil nadat een aanvaller zes softwarefouten had uitgebuit en volgens het project ongeveer $1,65 miljoen aan cryptoactiva had buitgemaakt. Een uitgebuite kwetsbaarheid in Ravencoin leidde eveneens tot pogingen om de blockchain opnieuw op te bouwen, waardoor ongeveer drie dagen aan transacties het risico liepen te worden teruggedraaid.

Beveiligingsexperts hebben gewaarschuwd dat kunstmatige intelligentie aanvallers kan helpen kwetsbaarheden sneller te vinden. De post-mortem van Cronos bevat echter geen bewijs dat AI bij de Tectonic-aanval betrokken was.