
Cronos ha confirmado que $9.19 millones siguen sin ser recuperados después de que un atacante tomara prestados $120.4 millones de Tectonic, mientras que una reversión respaldada por validadores restauró aproximadamente $111.2 millones del valor afectado.
Según un informe post-mortem publicado por Cronos el lunes, el atacante manipuló el precio de TONIC, el token de gobernanza del protocolo de préstamos Tectonic, y utilizó el activo inflado como garantía para tomar prestados fondos en nueve mercados el 30 de agosto.
El ataque llevó a los validadores de Cronos a detener la cadena de bloques de Capa 1 en el bloque 90,907,150 antes de acordar restaurar la red al bloque 90,896,188, el último bloque producido antes de que comenzara la explotación.
La reversión devolvió los saldos afectados a su estado anterior al ataque y revirtió aproximadamente $111.2 millones de los $120.4 millones involucrados en el incidente. Sin embargo, los fondos que ya se habían movido fuera de Cronos estaban fuera del alcance de la restauración.
“Los $9.19 millones que salieron de Cronos antes de la detención no han sido recuperados y están más allá del alcance de la restauración”, dijo el equipo.
La reversión descartó 10,961 bloques, lo que representa 1 hora y 54 minutos del historial de transacciones de Cronos, según el informe post-mortem. Las transacciones completadas durante esa ventana fueron revertidas, independientemente de si tenían alguna conexión con el ataque a Tectonic.
Cronos dijo que los validadores tuvieron que sopesar la finalidad de las transacciones con la cantidad de dinero aún expuesta al decidir cómo reiniciar la red.
“Fue una decisión difícil, tomada junto con los validadores, sopesando la finalidad que los usuarios esperan de una cadena frente a los fondos en riesgo”, dijo Cronos. “La alternativa, reiniciar sin restaurar el estado, habría dejado los activos prestados bajo el control del atacante”.
El recuento final eleva sustancialmente el valor involucrado en comparación con las estimaciones iniciales publicadas inmediatamente después del incidente. El 31 de agosto, crypto.news informó la detención de Cronos después de que el investigador en cadena Weilin Li estimara inicialmente que aproximadamente $75 millones habían sido afectados.
El análisis inicial de Li encontró que la mayoría de los fondos identificados permanecían en Cronos cuando los validadores detuvieron la producción de bloques, mientras que se creía que aproximadamente $6 millones habían llegado a Ethereum. En ese momento, ni Tectonic ni Cronos habían publicado un recuento final de los activos involucrados.
El proveedor de datos de blockchain Bitquery calculó posteriormente que $120.4 millones habían sido retirados de los mercados de préstamos de Tectonic, una cifra consistente con el monto detallado en el informe post-mortem de Cronos.
Cronos dijo que el ataque comenzó después de que se implementaran contratos para manipular el precio de mercado de TONIC, un token de poca liquidez que Tectonic aceptaba como garantía.
Una vez que el precio del token se había disparado, el atacante proporcionó la garantía inflada al protocolo de préstamos. Aproximadamente 10 minutos después, se habían tomado prestados $120.4 millones en nueve mercados de Tectonic.
El análisis inicial en cadena había encontrado que el precio reportado de TONIC aumentó aproximadamente 100 veces en unos 20 minutos. El token tenía un factor de garantía del 20% en Tectonic, lo que permitía a los prestatarios obtener préstamos contra parte del valor asignado a su TONIC depositado.
El cofundador de RedStone, Marcin Kazmierczak, dijo más tarde a crypto.news que el incidente no fue una falla del oráculo. Dijo que el oráculo informó con precisión el precio de TONIC en el mercado que monitoreaba, mientras que Tectonic aceptó ese precio sin tener en cuenta adecuadamente si existía suficiente liquidez para vender la garantía al valor reportado.
Kazmierczak identificó los límites de préstamo vinculados a la liquidez ejecutable como una salvaguarda que podría haber restringido la cantidad disponible para pedir prestado, incluso si el precio de mercado reportado de TONIC aumentaba bruscamente. Los factores de garantía dinámicos, los requisitos mínimos de profundidad de mercado y los límites de impacto de precios podrían haber proporcionado otros controles, dijo.
Tectonic tenía aproximadamente $121.7 millones en valor total bloqueado y aproximadamente $82.7 millones en préstamos activos antes de la explotación, según cifras citadas durante la investigación inicial.
El informe post-mortem proporcionó una cronología más detallada de la respuesta de la red.
Después de que el atacante comenzara a manipular TONIC y a pedir prestado contra la garantía inflada, Cronos identificó la actividad maliciosa aproximadamente 36 minutos después. Posteriormente, los validadores detuvieron la cadena de bloques, impidiendo más transacciones mientras se investigaba el incidente.
Finalmente, la red fue restaurada a su estado anterior a la explotación antes de que se reanudara la producción de bloques aproximadamente 11 horas después de que comenzara el ataque.
Cuando Cronos reinició la producción de bloques el 30 de agosto, la cadena se reanudó desde el bloque 90,896,189 después de que los validadores coordinaran la restauración de emergencia. Se instruyó a los operadores de nodos para que reiniciaran utilizando Cronos v1.7.8 e instantáneas actualizadas de la mainnet.
El CEO de Crypto.com, Kris Marszalek, dijo durante el incidente que la aplicación centralizada y el intercambio de la compañía continuaron operando y no fueron comprometidos. Crypto.com y Cronos están estrechamente asociados, mientras que Tectonic opera como un protocolo de préstamo descentralizado en la cadena de bloques.
La reversión significó que los proveedores de infraestructura conectados a Cronos tuvieron que conciliar sus sistemas con el estado de la cadena restaurado. Los proveedores de RPC, exploradores, indexadores, subgrafos y puentes tuvieron que sincronizarse con la versión de la cadena de bloques que reemplazó los bloques descartados.
Un análisis posterior de crypto.news examinó cómo los validadores revertieron la cadena y borraron más de 10,000 bloques para restaurar su estado. La acción eliminó las transacciones pertenecientes a usuarios regulares durante el mismo período, junto con las conectadas al atacante.
El informe post-mortem de Cronos ahora sitúa la cantidad que escapó a la restauración en aproximadamente $9.19 millones, lo que equivale al 7.6% de los $120.4 millones afectados.
Los fondos que permanecieron dentro de la red pudieron ser efectivamente devueltos a su estado anterior mediante la reversión. Los activos ya transferidos fuera de Cronos no pudieron ser revertidos mediante cambios en el propio historial de transacciones de la cadena.
El incidente de Tectonic representó más de la mitad de las pérdidas estimadas de criptomonedas registradas durante agosto. La firma de seguridad de blockchain PeckShield contabilizó 50 grandes hackeos de criptomonedas durante agosto, con pérdidas estimadas que totalizaron $136.3 millones. Su cálculo anterior situó el incidente de Tectonic en aproximadamente $74 millones porque el recuento final aún no se había publicado.
Cronos dijo que el trabajo de conciliación con intercambios, puentes y otras plataformas afectadas sigue en curso después de la restauración. Los usuarios no necesitan tomar ninguna acción en esta etapa, mientras que el explorador de bloques, los puntos finales RPC públicos, los indexadores y los subgrafos han vuelto a funcionar.
El informe post-mortem no identificó al atacante ni detalló cómo la red y Tectonic planean abordar los $9.19 millones que siguen sin recuperarse.
CRO, el token nativo del ecosistema Cronos, cotizaba alrededor de $0.058, un 0.62% más en las últimas 24 horas.








