Cronos odzyskał 111,2 mln USD dzięki wycofaniu blockchaina po ataku na Tectonic; 9,19 mln USD nadal nieodzyskane
Najważniejsze informacje
- •Napastnik zmanipulował wartość rynkową TONIC, tokena zarządzającego Tectonic, aby zawyżyć zastaw i pożyczyć około 120,4 mln USD w dziewięciu rynkach pożyczkowych.
- •Walidatorzy Cronos zatrzymali sieć około 36 minut po rozpoczęciu ataku i przeprowadzili rzadki awaryjny rollback, który odwrócił około 111,2 mln USD nieautoryzowanych pożyczek.
- •Około 9,19 mln USD, czyli około 7,6% dotkniętych środków, zostało przeniesionych poza łańcuch przed interwencją i pozostaje nieodzyskanych, bez ogłoszonego ostatecznego planu odzyskania.
- •Rollback odrzucił 10 961 bloków obejmujących blisko dwie godziny aktywności, odwracając również legalne transakcje niezwiązane z atakiem.
- •Produkcja bloków i infrastruktura sieciowa, w tym eksplorator bloków i punkty końcowe RPC, zostały wznowione około 11 godzin po rozpoczęciu incydentu.

Cronos ujawnił, że około 9,19 mln USD pozostaje nieodzyskanych po ataku na protokół pożyczkowy Tectonic, mimo że awaryjny rollback blockchaina przywrócił około 111,2 mln USD dotkniętych środków.
Atak na Tectonic manipulował wartością zastawu TONIC
Incydent rozpoczął się 30 sierpnia, gdy napastnik wykorzystał słabości mechanizmu zastawu Tectonic i zmanipulował wartość rynkową TONIC, tokena zarządzającego protokołu. Wykorzystując zniekształconą wycenę, napastnik ustanowił sztucznie zawyżoną pozycję zastawną i pożyczył około 120,4 mln USD w dziewięciu rynkach pożyczkowych.
Atak opierał się na inteligentnych kontraktach zaprojektowanych do zwiększania pozornej wartości TONIC. Stosunkowo ograniczona płynność tokena umożliwiła napastnikowi wpłynięcie na jego cenę rynkową, a zawyżona wartość rynkowa została następnie odzwierciedlona w wartości TONIC zdeponowanego jako zastaw w Tectonic. Tectonic to zdecentralizowany protokół rynku pieniężnego działający na łańcuchu Cronos, a wektor ataku — użycie słabo notowanego tokena akceptowanego jako zastaw w celu zawyżenia zdolności pożyczkowej — to schemat wcześniej spotykany w innych incydentach pożyczkowych DeFi w branży.
Około 10 minut po wdrożeniu kontraktów napastnik wykorzystał zawyżoną pozycję zastawną do zaciągnięcia pożyczek w dziewięciu rynkach Tectonic. Skala pożyczek wywołała awaryjną reakcję walidatorów Cronos. Według Cronos jego systemy wykryły złośliwą aktywność około 36 minut po rozpoczęciu ataku, a walidatorzy następnie skoordynowali działania w celu zatrzymania dalszej aktywności sieci powiązanej z zaatakowanym systemem.
Walidatorzy Cronos przeprowadzają awaryjny rollback blockchaina
Działanie sieci zatrzymano na bloku 90,907,150. Po procesie osiągnięcia konsensusu walidatorzy zatwierdzili rollback do bloku 90,896,188 — ostatniego zarejestrowanego bloku przed atakiem.
Rollback odwrócił około 111,2 mln USD nieautoryzowanych pożyczek i przywrócił dotknięte salda do stanu sprzed ataku, uniemożliwiając napastnikowi zachowanie kontroli nad większością środków uzyskanych dzięki zmanipulowanemu zastawowi. Takie rollbacki są rzadkością w działaniu blockchainów, ponieważ stoją w sprzeczności z zasadą niezmienności transakcji, na której opierają się rozproszone rejestry, a wcześniejsze cofnięcia na poziomie sieci w innych łańcuchach wywoływały debaty na temat koordynacji walidatorów i precedensów, jakie takie interwencje tworzą.
Interwencja nie pozwoliła jednak odzyskać środków już przeniesionych poza zaatakowany blockchain. Cronos oszacował, że około 9,19 mln USD zostało przeniesione, zanim zatrzymano działanie sieci, co stanowi około 7,6% całkowitych środków dotkniętych incydentem.
Rollback objął również legalnych użytkowników niemających związku z atakiem. Przywrócenie blockchaina do wcześniejszego stanu usunęło transakcje przetworzone w czasie skompromitowania sieci. Cronos odrzucił 10 961 bloków — około godzinę i 54 minuty aktywności sieci — co oznacza, że użytkownicy z niezwiązanymi transakcjami zarejestrowanymi w tym oknie również widzieli te działania odwrócone.
Operator sieci przyznał, że awaryjna interwencja wiązała się z kompromisem między utrzymaniem ostateczności transakcji a ograniczeniem potencjalnych strat finansowych wynikających z ataku. Rollback ostatecznie posłużył temu, by znacznie większa kwota środków nie pozostała pod kontrolą napastnika.
Cronos przywraca infrastrukturę sieci
Produkcja bloków wznowiono około 11 godzin po rozpoczęciu incydentu. Po rollbacku dotknięte salda zostały przywrócone do wcześniejszych stanów, a kluczowa infrastruktura sieciowa została ponownie uruchomiona.
— Cronos Network (@CronosNetwork) September 8, 2026
Cronos przywrócił również eksplorator bloków, indeksery, subgrafy i publiczne punkty końcowe RPC, co pozwoliło usługom sieciowym i infrastrukturze danych blockchain wznowić normalne działanie. Więcej informacji dostępnych jest za pośrednictwem Cronos Network.
Wysiłki naprawcze koncentrują się obecnie na uzgadnianiu transakcji dotkniętych rollbackiem, przy czym Cronos współpracuje z giełdami, mostkami i innymi platformami, które mogły przetworzyć transfery w skompromitowanym okresie. To, jak kompletnie uzgodnienie rozwiąże odwrócone prawidłowe transakcje oraz czy pojawi się jakakolwiek ścieżka odzyskania 9,19 mln USD przeniesionych poza łańcuch, pozostają otwartymi kwestiami, które ukształtują ostateczny wynik incydentu.
Śledztwo po incydencie nie ujawniło publicznie tożsamości napastnika, a Cronos nie przedstawił ostatecznego planu odzyskania pozostałych 9,19 mln USD przeniesionych przed interwencją sieci. Incydent pozostawia więc Cronos w sytuacji, w której odzyskał zdecydowaną większość dotkniętych środków, ale nadal mierzy się z wyzwaniami związanymi z nieodzyskanym saldem i zakłóceniami spowodowanymi przez rollback.
Atak na Tectonic podkreśla również ryzyko związane z używaniem słabo notowanych aktywów jako zastawu, gdzie ograniczona płynność sprawia, że manipulacja ceną może znacząco zmienić zdolność pożyczkową. Cronos i zaangażowane platformy nadal zajmują się skutkami rollbacku, podczas gdy użytkownicy i dostawcy usług uzgadniają transakcje usunięte przy przywróceniu blockchaina do stanu sprzed ataku.