
Cronos telah mengonfirmasi bahwa $9,19 juta masih belum berhasil dipulihkan setelah seorang penyerang meminjam $120,4 juta dari Tectonic, sementara pemulihan (rollback) yang didukung validator membalikkan sekitar $111,2 juta nilai yang terpengaruh.
Menurut laporan post-mortem yang diterbitkan oleh Cronos pada hari Senin, penyerang memanipulasi harga TONIC, token tata kelola protokol peminjaman Tectonic, dan menggunakan aset yang digelembungkan tersebut sebagai jaminan untuk meminjam dana di sembilan pasar pada 30 Agustus.
Serangan tersebut menyebabkan validator Cronos menghentikan blockchain Layer 1 pada blok 90.907.150 sebelum menyetujui untuk memulihkan jaringan ke blok 90.896.188, blok terakhir yang diproduksi sebelum eksploitasi dimulai.
Pemulihan ini mengembalikan saldo yang terpengaruh ke keadaan sebelum serangan dan membalikkan sekitar $111,2 juta dari $120,4 juta yang terlibat dalam insiden tersebut. Namun, dana yang sudah dipindahkan dari Cronos berada di luar jangkauan pemulihan.
"$9,19 juta yang meninggalkan Cronos sebelum penghentian belum berhasil dipulihkan dan berada di luar jangkauan pemulihan," kata tim.
Pemulihan tersebut membuang 10.961 blok, mewakili riwayat transaksi Cronos selama 1 jam 54 menit, menurut laporan post-mortem. Transaksi yang diselesaikan selama periode tersebut dibatalkan terlepas dari apakah ada hubungannya dengan serangan Tectonic.
Cronos mengatakan validator harus menimbang finalitas transaksi terhadap jumlah uang yang masih berisiko saat memutuskan cara memulai ulang jaringan.
"Itu adalah keputusan sulit, yang diambil bersama dengan para validator, menimbang finalitas yang diharapkan pengguna dari suatu rantai terhadap dana yang berisiko," kata Cronos. "Alternatifnya, memulai ulang tanpa memulihkan kondisi, akan membuat aset yang dipinjam berada dalam kendali penyerang."
Perhitungan akhir secara substansial meningkatkan nilai yang terlibat dibandingkan dengan perkiraan awal yang diterbitkan segera setelah insiden tersebut. Pada 31 Agustus, crypto.news melaporkan penghentian Cronos setelah peneliti on-chain Weilin Li awalnya memperkirakan bahwa sekitar $75 juta telah terpengaruh.
Analisis awal Li menemukan bahwa sebagian besar dana yang teridentifikasi tetap berada di Cronos ketika validator menghentikan produksi blok, sementara sekitar $6 juta diyakini telah mencapai Ethereum. Saat itu, baik Tectonic maupun Cronos belum merilis perhitungan akhir aset yang terlibat.
Penyedia data blockchain Bitquery kemudian menghitung bahwa $120,4 juta telah ditarik dari pasar peminjaman Tectonic, sebuah angka yang konsisten dengan jumlah yang dirinci dalam laporan post-mortem Cronos.
Cronos mengatakan serangan itu dimulai setelah kontrak diterapkan untuk memanipulasi harga pasar TONIC, token yang perdagangannya tipis yang diterima Tectonic sebagai jaminan.
Setelah harga token didorong lebih tinggi, penyerang menyediakan jaminan yang digelembungkan tersebut ke protokol peminjaman. Sekitar 10 menit kemudian, $120,4 juta telah dipinjam di sembilan pasar Tectonic.
Analisis on-chain awal menemukan bahwa harga TONIC yang dilaporkan meningkat sekitar 100 kali lipat dalam waktu sekitar 20 menit. Token tersebut memiliki faktor jaminan 20% di Tectonic, memungkinkan peminjam untuk mengambil pinjaman terhadap sebagian nilai yang ditetapkan untuk TONIC yang mereka depositkan.
Co-founder RedStone, Marcin Kazmierczak, kemudian mengatakan kepada crypto.news bahwa insiden tersebut bukan kegagalan oracle. Dia mengatakan oracle secara akurat melaporkan harga TONIC di pasar yang dipantau, sementara Tectonic menerima harga tersebut tanpa memperhitungkan secara memadai apakah likuiditas yang cukup ada untuk menjual jaminan pada valuasi yang dilaporkan.
Kazmierczak mengidentifikasi batas pinjaman yang terkait dengan likuiditas yang dapat dieksekusi sebagai salah satu pengaman yang dapat membatasi jumlah yang tersedia untuk dipinjam bahkan jika harga pasar TONIC yang dilaporkan meningkat tajam. Faktor jaminan dinamis, persyaratan kedalaman pasar minimum, dan batas dampak harga dapat memberikan kontrol lain, katanya.
Tectonic memiliki sekitar $121,7 juta total nilai terkunci (TVL) dan sekitar $82,7 juta pinjaman aktif sebelum eksploitasi, menurut angka yang dikutip selama penyelidikan awal.
Laporan post-mortem memberikan garis waktu yang lebih rinci tentang respons jaringan.
Setelah penyerang mulai memanipulasi TONIC dan meminjam menggunakan jaminan yang digelembungkan, Cronos mengidentifikasi aktivitas jahat tersebut sekitar 36 menit kemudian. Validator kemudian menghentikan blockchain, mencegah transaksi lebih lanjut sementara insiden tersebut diselidiki.
Jaringan akhirnya dipulihkan ke keadaan sebelum eksploitasi sebelum produksi blok dilanjutkan sekitar 11 jam setelah serangan dimulai.
Ketika Cronos memulai ulang produksi blok pada 30 Agustus, rantai melanjutkan dari blok 90.896.189 setelah validator mengoordinasikan pemulihan darurat. Operator node diinstruksikan untuk memulai ulang menggunakan Cronos v1.7.8 dan snapshot mainnet yang diperbarui.
CEO Crypto.com Kris Marszalek mengatakan selama insiden tersebut bahwa aplikasi dan bursa terpusat perusahaan terus beroperasi dan tidak dikompromikan. Crypto.com dan Cronos terkait erat, sementara Tectonic beroperasi sebagai protokol peminjaman terdesentralisasi di blockchain.
Pemulihan tersebut berarti penyedia infrastruktur yang terhubung ke Cronos harus merekonsiliasi sistem mereka dengan kondisi rantai yang dipulihkan. Penyedia RPC, penjelajah (explorer), pengindeks (indexer), subgraph, dan jembatan (bridge) perlu menyinkronkan dengan versi blockchain yang menggantikan blok yang dibuang.
Analisis crypto.news berikutnya memeriksa bagaimana validator memulihkan rantai dan menghapus lebih dari 10.000 blok untuk mengembalikan kondisinya. Tindakan tersebut menghapus transaksi milik pengguna biasa selama periode yang sama bersama dengan transaksi yang terkait dengan penyerang.
Laporan post-mortem Cronos sekarang menyatakan jumlah yang luput dari pemulihan sekitar $9,19 juta, setara dengan 7,6% dari $120,4 juta yang terpengaruh.
Dana yang tetap berada dalam jaringan secara efektif dapat dikembalikan ke kondisi sebelumnya melalui pemulihan. Aset yang sudah dipindahkan dari Cronos tidak dapat dibatalkan melalui perubahan pada riwayat transaksi rantai itu sendiri.
Insiden Tectonic menyumbang lebih dari setengah perkiraan kerugian kriptokurensi yang tercatat selama Agustus. Firma keamanan blockchain PeckShield menghitung 50 peretasan kripto besar selama Agustus, dengan perkiraan kerugian total $136,3 juta. Perhitungan sebelumnya menempatkan insiden Tectonic sekitar $74 juta karena perhitungan akhir belum dirilis.
Cronos mengatakan pekerjaan rekonsiliasi dengan bursa, jembatan, dan platform lain yang terpengaruh masih berlangsung setelah pemulihan. Pengguna tidak perlu mengambil tindakan apa pun pada tahap ini, sementara penjelajah blok, titik akhir RPC publik, pengindeks (indexer), dan subgraph telah kembali beroperasi.
Laporan post-mortem tidak mengidentifikasi penyerang atau merinci bagaimana jaringan dan Tectonic berencana untuk menangani $9,19 juta yang masih belum berhasil dipulihkan.
CRO, token asli ekosistem Cronos, diperdagangkan sekitar $0,058, naik 0,62% selama 24 jam terakhir.





