НовостиКриптовалютыCronos восстановил $111,2 млн с помощью отката блокчейна после атаки на Tectonic; $9,19 млн остаются невостребованными

Cronos восстановил $111,2 млн с помощью отката блокчейна после атаки на Tectonic; $9,19 млн остаются невостребованными

Автор: CoinTrust·

Ключевые выводы

  • Злоумышленник манипулировал рыночной стоимостью TONIC — токена управления Tectonic — чтобы завысить залог и занять около $120,4 млн на девяти кредитных рынках.
  • Валидаторы Cronos остановили сеть примерно через 36 минут после начала атаки и провели редкий экстренный откат, отменив порядка $111,2 млн несанкционированных заимствований.
  • Около $9,19 млн (примерно 7,6% пострадавших средств) были выведены за пределы сети до вмешательства и остаются невостановленными; окончательный план их возврата не объявлен.
  • Откат отбросил 10 961 блок — почти два часа активности, — отменив также добросовестные транзакции, не связанные с атакой.
  • Производство блоков и сетевая инфраструктура, включая блок-эксплорер и RPC-эндпоинты, возобновились примерно через 11 часов после начала инцидента.
Cronos восстановил $111,2 млн с помощью отката блокчейна после атаки на Tectonic; $9,19 млн остаются невостребованными

Cronos сообщила, что примерно $9,19 млн остаются невостановленными после атаки на протокол кредитования Tectonic, несмотря на экстренный откат блокчейна, вернувший порядка $111,2 млн пострадавших средств.

Атака на Tectonic: манипуляция стоимостью залога TONIC

Инцидент начался 30 августа, когда злоумышленник воспользовался уязвимостями в залоговом механизме Tectonic и манипулировал рыночной стоимостью TONIC — токена управления протокола. Используя искажённую оценку, атакующий создал искусственно завышенную залоговую позицию и занял около $120,4 млн на девяти кредитных рынках.

Атака опиралась на смарт-контракты, разработанные для увеличения видимой стоимости TONIC. Относительно низкая ликвидность токена позволила злоумышленнику влиять на его рыночную цену, и завышенная рыночная стоимость затем отразилась на стоимости TONIC, внесённого в качестве залога в Tectonic. Tectonic — децентрализованный протокол денежного рынка, работающий в сети Cronos, а использованный вектор атаки — применение малоликвидного токена, принятого в качестве залога, для завышения кредитной ёмкости — уже встречался в других инцидентах с DeFi-кредитованием в отрасли.

Примерно через 10 минут после развертывания контрактов злоумышленник использовал завышенную залоговую позицию для получения займов на девяти рынках Tectonic. Масштаб заимствований вызвал экстренную реакцию валидаторов Cronos. По данным Cronos, её системы обнаружили вредоносную активность примерно через 36 минут после начала атаки, после чего валидаторы согласовали меры по остановке сетевой активности, связанной со скомпрометированной системой.

Валидаторы Cronos проводят экстренный откат блокчейна

Работа сети была остановлена на блоке 90 907 150. После консенсусного процесса валидаторы одобрили откат к блоку 90 896 188 — последнему записанному блоку до атаки.

Откат отменил около $111,2 млн несанкционированных заимствований и вернул пострадавшие балансы в состояние до атаки, не позволив злоумышленнику сохранить контроль над большей частью активов, полученных через манипулированный залог. Подобные откаты редки в блокчейн-операциях, поскольку противоречат принципу неизменности транзакций, лежащему в основе распределённых реестров, а прежние сетевые откаты на других цепочках вызывали дискуссии о координации валидаторов и прецедентах, которые создают такие вмешательства.

Однако вмешательство не позволило восстановить средства, уже переведённые за пределы пострадавшего блокчейна. По оценке Cronos, около $9,19 млн были выведены до остановки работы сети, что составляет примерно 7,6% от общей суммы пострадавших средств.

Откат также затронул добросовестных пользователей, не имевших отношения к атаке. Возврат блокчейна к более раннему состоянию удалил транзакции, обработанные в период компрометации. Cronos отбросила 10 961 блок — примерно один час 54 минуты сетевой активности — в результате чего пользователи с не связанными с атакой транзакциями, зафиксированными в этот период, также увидели отмену этих операций.

Оператор сети признал, что экстренное вмешательство потребовало выбора между сохранением окончательности транзакций и ограничением потенциального финансового ущерба от атаки. Откат в итоге был использован, чтобы не допустить сохранения под контролем злоумышленника значительно большего объёма средств.

Cronos восстанавливает сетевую инфраструктуру

Производство блоков возобновилось примерно через 11 часов после начала инцидента. После отката пострадавшие балансы были возвращены в прежнее состояние, а ключевая сетевая инфраструктура снова заработала.

— Cronos Network (@CronosNetwork) September 8, 2026

Cronos также восстановила блок-эксплорер, индексаторы, сабграфы и публичные RPC-эндпоинты, что позволило сетевым сервисам и инфраструктуре блокчейн-данных возобновить нормальную работу. Подробнее — на сайте Cronos Network.

Сейчас усилия по восстановлению сосредоточены на сверке транзакций, затронутых откатом: Cronos работает совместно с биржами, мостами и другими платформами, которые могли обрабатывать переводы в скомпрометированный период. Насколько полно эта сверка урегулирует отменённые добросовестные транзакции и появится ли путь к возврату выведенных за пределы сети $9,19 млн — остаются открытыми вопросами, определяющими итог инцидента.

Расследование после инцидента не выявило публично личность злоумышленника, и Cronos не представила окончательного плана возврата оставшихся $9,19 млн, переведённых до сетевого вмешательства. Таким образом, Cronos восстановила подавляющую часть пострадавших средств, но по-прежнему сталкивается с трудностями, связанными с невостановленным остатком и нарушениями, вызванными откатом.

Атака на Tectonic также подчёркивает риски использования в качестве залога активов с низкой торговой активностью: ограниченная ликвидность позволяет манипуляциям с ценой существенно изменять кредитную ёмкость. Cronos и задействованные платформы продолжают устранять последствия отката, а пользователи и поставщики услуг сверяют транзакции, удалённые при возврате блокчейна в состояние до атаки.

Первоначально сообщило CoinTrust