AktualnościKryptoSieć Cronos wstrzymuje działanie po ataku na protokół pożyczkowy Tectonic

Sieć Cronos wstrzymuje działanie po ataku na protokół pożyczkowy Tectonic

Autor: CryptoBriefing·

Najważniejsze informacje

  • Cronos Network wstrzymało działanie w odpowiedzi na atak na protokół pożyczkowy DeFi Tectonic, zgodnie z ogłoszeniem z 30 sierpnia.
  • Według wstępnej analizy badacza łańcuchowego Awoo napastnik miał wyprowadzić około 120 milionów dolarów z Tectonic po podniesieniu ceny tokena TONIC i wykorzystaniu zawyżonej wartości jako kolateralu.
  • Napastnik miał wydać około 5,6 miliona dolarów własnych środków, a naśladowczy traderzy wydobyli później około 2 milionów dolarów.
  • CEO Crypto.com Kris Marszalek oświadczył, że naruszenie nie wpłynęło na aplikację ani giełdę Crypto.com, i zobowiązał się do publikacji pełnej analizy po zakończeniu śledztwa.
  • Wstrzymanie łańcucha podkreśla operacyjny wpływ Crypto.com na Cronos i przypomina koordynowane przez walidatorów pauzy znane z przeszłych ataków o wysokiej wartości.
Sieć Cronos wstrzymuje działanie po ataku na protokół pożyczkowy Tectonic

Cronos Network, ekosystem blockchain powiązany z Crypto.com, wstrzymał działanie w odpowiedzi na atak na Tectonic, zdecentralizowany protokół finansowy umożliwiający użytkownikom pożyczanie i wypożyczanie aktywów kryptowalutowych w blockchainie Cronos, zgodnie z ogłoszeniem z 30 sierpnia.

Tectonic potwierdziło, że obsługuje incydent, i wezwało użytkowników do powstrzymania się od interakcji z protokołem na czas śledztwa zespołu. Projekt oświadczył, że udostępni zweryfikowaną aktualizację, gdy tylko dochodzenie przyniesie więcej informacji. W chwili publikacji nie podano żadnych szczegółów dotyczących konkretnej luki ani skali ewentualnych strat.

Tectonic, uruchomiony na Cronos pod koniec 2021 roku, jest jednym z najdłużej działających protokołów DeFi w ekosystemie i działa w modelu podobnym do Compound i Aave, gdzie stopy procentowe ustalane są algorytmicznie na podstawie popytu i podaży. Jego całkowita wartość zablokowana czyniła go jednym z większych miejsc pożyczkowych w sieci.

Tectonic pozwala użytkownikom dostarczać aktywa kryptowalutowe w celu uzyskiwania odsetek lub pożyczać obsługiwane aktywa za pomocą blokady kolateralu. TONIC, natywny token protokołu, służy do zarządzania (governance) i innych funkcji, a posiadacze mogą stakować go jako xTONIC, aby uczestniczyć w przychodach protokołu.

Zgodnie z wstępną analizą badacza łańcuchowego Awoo, napastnik najprawdopodobniej zmanipulował ceną tokena TONIC, a następnie wykorzystał zawyżoną wartość jako kolateral do wypożyczenia środków z protokołu.

https://twitter.com/awoocronos/status/2094079412266238055?s=20

Napastnik miał kupić około 16 bilionów TONIC w trzech pulach VVS za około 600 000 dolarów w USDC i CRO, co podniosło cenę tokena o około 40%. VVS Finance to flagowa zdecentralizowana giełda Cronos, a jej pule płynności stanowią kluczowe miejsca handlu tokenami w ekosystemie. Tokeny zostały następnie zdeponowane w Tectonic wraz z 5 milionami dolarów w USDC.

Po wykonaniu dwóch testowych pożyczek napastnik miał wyprowadzić około 120 milionów dolarów w jednej transakcji, zabierając USDC, USDT, WBTC, WETH i CRO. Według szacunków Awoo napastnik wydał około 5,6 miliona dolarów własnych środków na przeprowadzenie operacji, podczas gdy naśladowczy traderzy wydobyli później około 2 milionów dolarów.

Manipulowanie ceną aktywa używanego jako kolateral w celu wyprowadzenia większej wartości niż zdeponowano to powtarzający się schemat ataków na protokoły pożyczkowe DeFi; zazwyczaj wskazuje on, że protokół opierał się na źródle ceny, które można było zniekształcić poprzez pule o niskiej płynności. Czy wyrocznie Tectonic lub praktyki listowania kolateralu odegrały rolę — ma ustalić dochodzenie.

Decyzja o wstrzymaniu całego łańcucha jest godna uwagi dla sieci reklamowanej jako zdecentralizowana i przypomina skoordynowane reakcje walidatorów znane z przeszłych ataków o wysokiej wartości na innych publicznych blockchainach, gdy operatorzy wstrzymywali produkcję bloków, aby uniemożliwić przemieszczanie środków napastnika. Podkreśla to również operacyjny wpływ, jaki Crypto.com i jej partnerzy zachowali nad ekosystemem Cronos, biorąc pod uwagę, że sieć wywodzi się z projektu inkubowanego przez tę giełdę.

W oświadczeniu CEO Crypto.com Kris Marszalek podkreślił, że naruszenie nie wpłynęło na główną aplikację ani giełdę Crypto.com. Marszalek oświadczył, że wszystkie środki są bezpieczne i że dostarczy dodatkowych informacji, gdy tylko pojawią się nowe szczegóły. Zobowiązał się również do opublikowania pełnej analizy po zakończeniu śledztwa w sprawie naruszenia Tectonic.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026