
A Cronos confirmou que US$ 9,19 milhões permanecem não recuperados depois que um invasor pegou emprestado US$ 120,4 milhões da Tectonic, enquanto um rollback apoiado por validadores reverteu aproximadamente US$ 111,2 milhões em valor afetado.
De acordo com um post-mortem publicado pela Cronos na segunda-feira, o invasor manipulou o preço da TONIC, o token de governança do protocolo de empréstimo Tectonic, e usou o ativo inflacionado como garantia para pegar fundos emprestados em nove mercados em 30 de agosto.
O ataque levou os validadores da Cronos a paralisar a blockchain Layer 1 no bloco 90.907.150 antes de concordarem em restaurar a rede para o bloco 90.896.188, o último bloco produzido antes do início do exploit.
O rollback retornou os saldos afetados ao seu estado pré-ataque e reverteu aproximadamente US$ 111,2 milhões dos US$ 120,4 milhões envolvidos no incidente. No entanto, os fundos que já haviam saído da Cronos estavam fora do alcance da restauração.
“Os US$ 9,19 milhões que deixaram a Cronos antes da paralisação não foram recuperados e estão além do alcance da restauração”, disse a equipe.
O rollback descartou 10.961 blocos, representando 1 hora e 54 minutos de histórico de transações da Cronos, de acordo com o post-mortem. As transações concluídas durante esse período foram revertidas independentemente de terem alguma conexão com o ataque à Tectonic.
A Cronos disse que os validadores tiveram que ponderar a finalidade da transação contra a quantidade de dinheiro ainda exposta ao decidir como reiniciar a rede.
“Foi uma decisão difícil, tomada em conjunto com os validadores, ponderando a finalidade que os usuários esperam de uma cadeia contra os fundos em risco”, disse a Cronos. “A alternativa, reiniciar sem restaurar o estado, teria deixado os ativos emprestados sob o controle do invasor.”
A contabilidade final eleva substancialmente o valor envolvido em comparação com as estimativas iniciais publicadas imediatamente após o incidente. Em 31 de agosto, crypto.news relatou a paralisação da Cronos depois que o pesquisador onchain Weilin Li inicialmente estimou que aproximadamente US$ 75 milhões haviam sido afetados.
A análise inicial de Li descobriu que a maioria dos fundos identificados permaneceu na Cronos quando os validadores pararam a produção de blocos, enquanto aproximadamente US$ 6 milhões teriam chegado ao Ethereum. Naquela época, nem a Tectonic nem a Cronos haviam divulgado uma contabilidade final dos ativos envolvidos.
O provedor de dados de blockchain Bitquery calculou posteriormente que US$ 120,4 milhões haviam sido removidos dos mercados de empréstimo da Tectonic, um valor consistente com o montante detalhado no post-mortem da Cronos.
A Cronos disse que o ataque começou depois que contratos foram implantados para manipular o preço de mercado da TONIC, um token com baixa liquidez que a Tectonic aceitava como garantia.
Assim que o preço do token foi inflacionado, o invasor forneceu a garantia inflacionada ao protocolo de empréstimo. Cerca de 10 minutos depois, US$ 120,4 milhões foram emprestados em nove mercados da Tectonic.
A análise onchain inicial descobriu que o preço relatado da TONIC aumentou aproximadamente 100 vezes em cerca de 20 minutos. O token tinha um fator de garantia de 20% na Tectonic, permitindo que os mutuários pegassem empréstimos contra parte do valor atribuído aos seus TONIC depositados.
O cofundador da RedStone, Marcin Kazmierczak, disse mais tarde ao crypto.news que o incidente não foi uma falha de oráculo. Ele disse que o oráculo relatou com precisão o preço da TONIC no mercado que monitorava, enquanto a Tectonic aceitou esse preço sem contabilizar adequadamente se existia liquidez suficiente para vender a garantia na avaliação relatada.
Kazmierczak identificou limites de empréstimo atrelados à liquidez executável como uma salvaguarda que poderia ter restringido o valor disponível para empréstimo, mesmo que o preço de mercado relatado da TONIC aumentasse acentuadamente. Fatores de garantia dinâmicos, requisitos mínimos de profundidade de mercado e limites de impacto de preço poderiam ter fornecido outros controles, disse ele.
A Tectonic tinha aproximadamente US$ 121,7 milhões em valor total bloqueado e aproximadamente US$ 82,7 milhões em empréstimos ativos antes do exploit, de acordo com números citados durante a investigação inicial.
O post-mortem forneceu uma linha do tempo mais detalhada da resposta da rede.
Depois que o invasor começou a manipular a TONIC e a pegar empréstimos contra a garantia inflacionada, a Cronos identificou a atividade maliciosa aproximadamente 36 minutos depois. Os validadores subsequentemente paralisaram a blockchain, impedindo novas transações enquanto o incidente era investigado.
A rede foi eventualmente restaurada ao seu estado pré-exploit antes que a produção de blocos fosse retomada cerca de 11 horas após o início do ataque.
Quando a Cronos reiniciou a produção de blocos em 30 de agosto, a cadeia foi retomada a partir do bloco 90.896.189 depois que os validadores coordenaram a restauração de emergência. Os operadores de nós foram instruídos a reiniciar usando o Cronos v1.7.8 e snapshots atualizados da mainnet.
O CEO da Crypto.com, Kris Marszalek, disse durante o incidente que o aplicativo centralizado e a exchange da empresa continuaram operando e não foram comprometidos. A Crypto.com e a Cronos estão intimamente associadas, enquanto a Tectonic opera como um protocolo de empréstimo descentralizado na blockchain.
O rollback significou que os provedores de infraestrutura conectados à Cronos tiveram que reconciliar seus sistemas com o estado restaurado da cadeia. Provedores de RPC, exploradores, indexadores, subgraphs e pontes precisavam sincronizar com a versão da blockchain que substituiu os blocos descartados.
Uma análise subsequente da crypto.news examinou como os validadores reverteram a cadeia e apagaram mais de 10.000 blocos para restaurar seu estado. A ação removeu transações pertencentes a usuários regulares durante o mesmo período, juntamente com aquelas conectadas ao invasor.
O post-mortem da Cronos agora coloca o valor que escapou da restauração em aproximadamente US$ 9,19 milhões, equivalente a 7,6% dos US$ 120,4 milhões afetados.
Os fundos que permaneceram dentro da rede poderiam ser efetivamente devolvidos ao seu estado anterior através do rollback. Ativos já transferidos para fora da Cronos não puderam ser revertidos através de mudanças no histórico de transações da própria cadeia.
O incidente da Tectonic representou mais da metade das perdas estimadas de criptomoedas registradas em agosto. A empresa de segurança blockchain PeckShield contabilizou 50 grandes hacks de cripto durante agosto, com perdas estimadas totalizando US$ 136,3 milhões. Seu cálculo anterior colocou o incidente da Tectonic em aproximadamente US$ 74 milhões porque a contabilidade final ainda não havia sido divulgada.
A Cronos disse que o trabalho de reconciliação com exchanges, pontes e outras plataformas afetadas continua em andamento após a restauração. Os usuários não precisam tomar nenhuma ação nesta fase, enquanto o explorador de blocos, os endpoints RPC públicos, indexadores e subgraphs voltaram a operar.
O post-mortem não identificou o invasor nem detalhou como a rede e a Tectonic planejam abordar os US$ 9,19 milhões que permanecem não recuperados.
O CRO, o token nativo do ecossistema Cronos, estava sendo negociado em torno de US$ 0,058, com alta de 0,62% nas últimas 24 horas.





