Сеть Cronos возобновила работу после взлома Tectonic с оценочным ущербом в 75 млн долларов
Ключевые выводы
- •Валидаторы Cronos остановили производство блоков для сдерживания взлома протокола кредитования Tectonic, а затем откатили цепочку к состоянию до атаки, возобновив блоки в 23:49:01 UTC 30 августа.
- •Исследователи on-chain данных оценили, что злоумышленник получил около 75 млн долларов, однако лишь около 6 млн долларов достигли Ethereum до остановки, заблокировавшей большую часть оставшихся активов.
- •Атака манипулировала ценой низколиквидного управляющего токена TONIC и использовала завышенный актив как залог для заимствований из кредитных пулов Tectonic.
- •Биржа и приложение Crypto.com продолжали работать во время инцидента, и компания заявила, что средства клиентов на этих платформах не пострадали.
- •Посмертный анализ ещё не опубликован, поэтому первопричина атаки, окончательная сумма ущерба и судьба скомпрометированных активов остаются неопределёнными.

Сеть Cronos возобновила производство блоков после того, как валидаторы остановили блокчейн для сдерживания атаки на Tectonic — крупнейший децентрализованный протокол кредитования сети. По имеющимся данным, инцидент поставил под угрозу активы на сумму около 75 млн долларов и привёл к аварийной остановке сети.
Cronos — совместимый с Ethereum блокчейн, тесно связанный с Crypto.com, который использует его в качестве расчётного слоя для своей биржи и криптоплатёжных сервисов. Tectonic — протокол кредитования, созданный по образцу Compound, — является одним из флагманских децентрализованных финансовых приложений сети.
Cronos подтвердила, что валидаторы восстановили цепочку до состояния, предшествовавшего атаке. Производство блоков возобновилось в 23:49:01 UTC 30 августа, начиная с блока 90 896 189. Сейчас сеть находится под пристальным наблюдением на предмет проблем со стабильностью и совместимостью.
Аварийная остановка сохранила большую часть средств
По имеющимся данным, атакующий манипулировал ценой управляющего токена TONIC протокола Tectonic, а затем использовал завышенный в цене актив в качестве залога для заимствования других криптовалют из кредитных пулов.
Исследователи on-chain данных оценили, что злоумышленник получил активы примерно на 75 млн долларов. Однако, по сообщениям, лишь около 6 млн долларов достигли Ethereum до того, как валидаторы Cronos остановили производство блоков. Большая часть оставшихся активов оказалась заблокированной в сети Cronos во время остановки.
Этот инцидент подчеркнул риски использования низколиквидных токенов в качестве залога. TONIC обладал относительно ограниченной ликвидностью, что позволило его рыночной цене резко измениться во время атаки. Атаки с ценовым манипулированием против низколиквидных токенов, используемых в качестве кредитного залога, неоднократно становились причиной сбоев в децентрализованных финансах, из-за чего многие протоколы ввели ограничения на размер залога или более жёсткие лимиты для волатильных управляющих токенов.
Откат цепочки порождает ключевые вопросы
Решение восстановить блокчейн до состояния до атаки представляет собой значительное вмешательство в историю транзакций сети. Cronos описала остановку как экстренную акцию на основе консенсуса валидаторов, предпринятую для защиты пользователей, пока следователи реагировали на атаку. Откаты такого рода редки на крупных действующих блокчейнах и обычно вызывают споры в криптосообществе, поскольку они изменяют финализированные транзакции и затрагивают вопросы неизменности и устойчивости к цензуре, восходящие к более ранним вмешательствам, таким как реакция Ethereum на взлом DAO в 2016 году.
Биржа и приложение Crypto.com продолжали работать во время инцидента, а компания заявила, что средства клиентов на этих платформах не пострадали. Tectonic также призвал пользователей не взаимодействовать с протоколом, пока продолжается расследование.
Окончательный финансовый ущерб остаётся неопределённым. Оценки расходятся, и Tectonic пока не опубликовал ни окончательную сумму потерь, ни детальное техническое объяснение.
Cronos сообщила, что посмертный анализ предоставит дополнительную информацию о взломе и восстановлении сети. До выхода этого отчёта вопросы о первопричине атаки, пострадавших пользователях и судьбе скомпрометированных активов остаются открытыми.