Sieć Cronos wznawia działanie po ataku na Tectonic oszacowanym na 75 milionów dolarów
Najważniejsze informacje
- •Walidatorzy Cronos zatrzymali produkcję bloków, aby powstrzymać atak na protokół pożyczkowy Tectonic, a następnie przywrócili łańcuch do stanu sprzed ataku, wznawiając produkcję bloków o 23:49:01 UTC 30 sierpnia.
- •Badacze on-chain oszacowali, że atakujący uzyskał około 75 milionów dolarów, ale do Etereum dotarło jedynie około 6 milionów dolarów, zanim zatrzymanie sieci uwięziło większość pozostałych aktywów.
- •Atak polegał na manipulacji ceną słabo notowanego tokena zarządzającego TONIC, którego zawyżoną wartość wykorzystano jako zabezpieczenie do pożyczek z puli Tectonic.
- •Giełda i aplikacja Crypto.com pozostały operacyjne podczas incydentu, a firma oświadczyła, że środki klientów na tych platformach nie zostały naruszone.
- •Raport poincydentalny jest jeszcze oczekiwany, a pierwotna przyczyna ataku, ostateczna kwota strat i sposób potraktowania naruszonych aktywów pozostają kwestiami otwartymi.

Sieć Cronos wznowiła produkcję bloków po tym, jak walidatorzy zatrzymali blockchain, aby powstrzymać atak na Tectonic, największy zdecentralizowany protokół pożyczkowy sieci. Incydent miał podobno narazić na ryzyko około 75 milionów dolarów w aktywach i wywołał awaryjne zatrzymanie sieci.
Cronos to blockchain kompatybilny z Ethereum, ściśle związany z Crypto.com, które wykorzystuje go jako warstwę rozliczeniową dla swojej giełdy oraz usług płatności kryptowalutowych. Tectonic, protokół pożyczkowy wzorowany na projekcie Compound, jest jedną z flagowych aplikacji zdecentralizowanych finansów tej sieci.
Cronos potwierdziło, że walidatorzy przywrócili łańcuch do stanu sprzed ataku. Produkcja bloków została wznowiona o 23:49:01 UTC 30 sierpnia, począwszy od bloku 90 896 189. Sieć jest teraz dokładnie monitorowana pod kątem problemów ze stabilnością i kompatybilnością.
Awaryjne zatrzymanie uchroniło większość środków
Atak polegał podobno na zmanipulowaniu ceny tokena zarządzającego TONIC protokołu Tectonic, po czym zawyżone aktywo zostało użyte jako zabezpieczenie do pożyczenia innych kryptowalut z puli pożyczkowych.
Badacze on-chain oszacowali, że atakujący uzyskał około 75 milionów dolarów w aktywach. Jednak jedynie około 6 milionów dolarów dotarło podobno do Etereum, zanim walidatorzy Cronos zatrzymali produkcję bloków. Większość pozostałych aktywów została uwięziona w sieci Cronos podczas przestoju.
Atak uwidocznił ryzyko związane z używaniem słabo notowanych tokenów jako zabezpieczenia. TONIC miał stosunkowo ograniczoną płynność, co pozwoliło na gwałtowne ruchy jego ceny rynkowej podczas ataku. Ataki polegające na manipulacji cenami tokenów o niskiej płynności używanych jako zabezpieczenie pożyczek są powtarzającym się trybem awarii w zdecentralizowanych finansach, co skłoniło wiele protokołów do wprowadzenia limitów zabezpieczeń lub ostrzejszych ograniczeń dla zmiennych tokenów zarządzających.
Rollback budzi kluczowe pytania
Decyzja o przywróceniu blockchaina do stanu sprzed ataku stanowi znaczącą ingerencję w historię transakcji sieci. Cronos określiło zatrzymanie jako akcję awaryjną opartą na konsensusie walidatorów, mającą na celu ochronę użytkowników, podczas gdy śledczy reagowali na atak. Rollbacki tego typu są rzadkie na dużych, aktywnych blockchainach i zwykle wywołują debaty w społeczności kryptowalutowej, ponieważ zmieniają sfinalizowane transakcje i dotykają kwestii niezmienności oraz odporności na cenzurę, sięgających wcześniejszych interwencji, takich jak reakcja Etereum na hack DAO w 2016 roku.
Giełda i aplikacja Crypto.com pozostawały w pełni operacyjne podczas incydentu, a firma oświadczyła, że środki klientów na tych platformach nie zostały naruszone. Tectonic wezwał również użytkowników, aby nie korzystali z jego protokołu w trakcie trwającego śledztwa.
Ostateczny wpływ finansowy pozostaje niepewny. Szacunki się różniły, a Tectonic nie opublikował jeszcze ostatecznej kwoty strat ani szczegółowego wyjaśnienia technicznego.
Cronos oświadczyło, że raport poincydentalny dostarczy dalszych informacji o ataku i przywróceniu sieci. Dopóki ten raport się nie pojawi, pytania o pierwotną przyczynę ataku, dotkniętych użytkowników oraz sposób potraktowania naruszonych aktywów pozostają bez odpowiedzi.