Cronos zatrzymał blockchain po exploicie na protokole pożyczkowym Tectonic o szacowanej wartości 75 mln dolarów
Najważniejsze informacje
- •Sieć Cronos została zatrzymana po explocie wymierzonym w Tectonic, zdecentralizowany protokół pożyczkowy, przy szacowanej kwocie 75 mln dolarów.
- •Badacz Weilin Li powiedział, że napastnik podbił cenę TONIC około stukrotnie w ciągu około 20 minut i pożyczył środki pod zawyżonym zabezpieczeniem, w ataku na wzór Mango Markets.
- •Około 6 mln dolarów przekazano przez bridge do Ethereum przed zatrzymaniem sieci, podczas gdy większość dotkniętych środków pozostaje zamrożona na zatrzymanym łańcuchu Cronos.
- •Ani Cronos, ani Tectonic nie potwierdziły przyczyny, dokładnych strat, harmonogramu restartu ani planów dotyczących blokady adresów i rekompensat dla użytkowników.
- •CEO Crypto.com Kris Marszalek oświadczył, że aplikacja i giełda firmy działają normalnie, a środki tam zgromadzone są bezpieczne.

Blockchain Cronos został zatrzymany po explocie wymierzonym w Tectonic, zdecentralizowany protokół pożyczkowy zbudowany na tej sieci, przy czym szacowana wartość sprawy wynosi 75 mln dolarów — z czego większość w chwili pisania pozostawała w łańcuchu Cronos.
W niedzielę Cronos ogłosiło na X, że zidentyfikowało exploit w Tectonic i zatrzymało sieć, obiecując dalsze aktualizacje: https://x.com/CronosNetwork/status/2094072333434769703
Tectonic osobno ostrzegło użytkowników, aby nie współpracowali z protokołem w czasie trwania śledztwa: https://x.com/TectonicFi/status/2094072821630799989
Żaden z projektów nie potwierdził przyczyny incydentu ani dokładnych strat, a w chwili publikacji nie ogłoszono też harmonogramu ponownego uruchomienia sieci.
Zatrzymanie sieci warstwy 1 to drastyczne posunięcie wymagające skoordynowania walidatorów w celu wstrzymania produkcji bloków, co zamraża całą aktywność on-chain — transfery, zdecentralizowane aplikacje i bridging — w całym ekosystemie, a nie tylko w dotkniętym protokole. Pauzy na poziomie sieci stosowano wcześniej w dużych incydentach, w tym przy zatrzymaniu sieci powiązanych z Solaną w 2023 roku w sytuacjach awaryjnych, i skutecznie uniemożliwiają one napastnikowi przemieszczanie skradzionych środków w obrębie blockchainu, podczas gdy organizowana jest reakcja.
Badacz Weilin Li powiedział, że napastnik wykorzystał 20-procentowy współczynnik zabezpieczenia (collateral factor) tokena TONIC oraz jego niską płynność, podbijając cenę tokena zarządzającego stukrotnie w ciągu około 20 minut, a następnie pożyczając inne aktywa pod zawyżonym zabezpieczeniem. Współczynnik zabezpieczenia to udział wartości rynkowej aktywa, który protokół pożyczkowy akceptuje jako zdolność pożyczkową, więc manipulacja ceną słabo notowanego tokena może zawyżyć nominalną wartość zabezpieczenia, na którym opiera się protokół. Li określił atak jako atak typu "pump-and-borrow na styl Mango Markets", nawiązując do exploitu protokołu Mango Markets opartego na Solanie w 2022 roku, w którym napastnik w podobny sposób zmanipulował cenę tokena, aby wykraść pożyczone środki.
Li opublikował swoją analizę na X: https://x.com/hklst4r/status/2094079327176466563 oraz https://x.com/hklst4r/status/2094080149369000151
Początkowo szacował, że poszkodowane było 66 mln dolarów. Według Li napastnik przekazał przez bridge około 6 mln dolarów do Ethereum przed zatrzymaniem sieci, pozostawiając około 60 mln dolarów na Cronos. Później zidentyfikował on inny adres kontrolowany przez napastnika, na którym znajdowało się około 8 mln dolarów, co podniosło jego szacunkowe straty łącznie do około 75 mln dolarów.
Kwota przekazana do Ethereum przed zatrzymaniem sieci znajduje się obecnie na publicznym blockchainu, gdzie jej przepływy można śledzić, a środki pozostałe na Cronos są faktycznie zamrożone, dopóki sieć jest zatrzymana. To, czy adresy napastnika zostaną wpisane na czarne listy przez giełdy lub usługi bridgingowe, pozostaje kwestią otwartą.
CEO Crypto.com Kris Marszalek oświadczył, że aplikacja i giełda firmy nie zostały dotknięte i działają normalnie, dodając, że środki tam zgromadzone są bezpieczne: https://x.com/kris/status/2094081766109982764
Cronos to ekosystem blockchainu warstwy 1 ściśle związany z Crypto.com, a Tectonic jest jednym z jego głównych protokołów finansów zdecentralizowanych.
Cronos i Tectonic nie powiedziały, czy zablokują adresy napastnika, spróbują odzyskać aktywa lub wypłacą odszkodowania poszkodowanym użytkownikom. Cointelegraph zwrócił się do obu projektów oraz Crypto.com o komentarz.
Powiązane: Galaxy szacuje straty z hacku Coldcard na 1789 BTC, z czego 87% nie zostało ruszone: https://cointelegraph.com/news/coldcard-hack-galaxy-btc-lost-87-unmoved