
Cronos a confirmat că 9,19 milioane de dolari rămân nerecuperați după ce un atacator a împrumutat 120,4 milioane de dolari de la Tectonic, în timp ce o restaurare susținută de validatori a anulat aproximativ 111,2 milioane de dolari din valoarea afectată.
Potrivit unei analize post-mortem publicate de Cronos luni, atacatorul a manipulat prețul TONIC, tokenul de guvernanță al protocolului de împrumut Tectonic, și a folosit activul umflat ca garanție pentru a împrumuta fonduri de pe nouă piețe pe 30 august.
Atacul i-a determinat pe validatorii Cronos să oprească blockchain-ul Layer 1 la blocul 90.907.150 înainte de a conveni să restaureze rețeaua la blocul 90.896.188, ultimul bloc produs înainte de începerea exploatării.
Restaurarea a readus soldurile afectate la starea lor pre-atac și a anulat aproximativ 111,2 milioane de dolari din cele 120,4 milioane de dolari implicate în incident. Cu toate acestea, fondurile care fuseseră deja mutate de pe Cronos au fost în afara atingerii restaurării.
„Cele 9,19 milioane de dolari care au părăsit Cronos înainte de oprire nu au fost recuperate și sunt în afara atingerii restaurării”, a declarat echipa.
Restaurarea a anulat 10.961 de blocuri, reprezentând 1 oră și 54 de minute din istoricul tranzacțiilor Cronos, conform analizei post-mortem. Tranzacțiile finalizate în acea fereastră au fost anulate, indiferent dacă aveau vreo legătură cu atacul Tectonic.
Cronos a declarat că validatorii au trebuit să cântărească finalitatea tranzacțiilor în raport cu suma de bani încă expusă atunci când au decis cum să repornească rețeaua.
„A fost o decizie dificilă, luată împreună cu validatorii, cântărind finalitatea pe care utilizatorii o așteaptă de la un lanț față de fondurile în pericol”, a spus Cronos. „Alternativa, repornirea fără restaurarea stării, ar fi lăsat activele împrumutate sub controlul atacatorului.”
Contabilitatea finală ridică substanțial valoarea implicată în comparație cu estimările inițiale publicate imediat după incident. Pe 31 august, crypto.news a raportat oprirea Cronos după ce cercetătorul onchain Weilin Li a estimat inițial că aproximativ 75 de milioane de dolari fuseseră afectate.
Analiza timpurie a lui Li a constatat că majoritatea fondurilor identificate au rămas pe Cronos atunci când validatorii au oprit producția de blocuri, în timp ce aproximativ 6 milioane de dolari se credea că au ajuns pe Ethereum. La momentul respectiv, nici Tectonic, nici Cronos nu publicaseră o contabilitate finală a activelor implicate.
Furnizorul de date blockchain Bitquery a calculat ulterior că 120,4 milioane de dolari fuseseră scoși de pe piețele de împrumut ale Tectonic, o cifră care este în concordanță cu suma detaliată în analiza post-mortem a Cronos.
Cronos a declarat că atacul a început după ce contractele au fost implementate pentru a manipula prețul de piață al TONIC, un token cu lichiditate redusă pe care Tectonic îl accepta ca garanție.
După ce prețul tokenului a fost crescut, atacatorul a furnizat garanția umflată protocolului de împrumut. Aproximativ 10 minute mai târziu, 120,4 milioane de dolari fuseseră împrumutate de pe nouă piețe Tectonic.
Analiza timpurie onchain a constatat că prețul raportat al TONIC a crescut de aproximativ 100 de ori în aproximativ 20 de minute. Tokenul avea un factor de colateralizare de 20% pe Tectonic, permițând împrumutaților să ia credite împotriva unei părți din valoarea atribuită TONIC-ului depus.
Cofondatorul RedStone, Marcin Kazmierczak, a declarat ulterior pentru crypto.news că incidentul nu a fost o eroare de oracol. El a spus că oracolul a raportat cu precizie prețul TONIC pe piața pe care o monitoriza, în timp ce Tectonic a acceptat acest preț fără a ține cont în mod adecvat dacă exista suficientă lichiditate pentru a vinde garanția la evaluarea raportată.
Kazmierczak a identificat plafoanele de împrumut legate de lichiditatea executabilă ca o măsură de siguranță care ar fi putut restricționa suma disponibilă pentru împrumut, chiar dacă prețul de piață raportat al TONIC ar fi crescut brusc. Factorii dinamici de colateralizare, cerințele minime de adâncime a pieței și limitele de impact asupra prețului ar fi putut oferi alte controale, a spus el.
Tectonic avea aproximativ 121,7 milioane de dolari în valoare totală blocată și aproximativ 82,7 milioane de dolari în împrumuturi active înainte de exploatare, conform cifrelor citate în timpul investigației inițiale.
Analiza post-mortem a oferit o cronologie mai detaliată a răspunsului rețelei.
După ce atacatorul a început să manipuleze TONIC și să împrumute împotriva garanției umflate, Cronos a identificat activitatea malițioasă la aproximativ 36 de minute mai târziu. Validatorii au oprit ulterior blockchain-ul, împiedicând tranzacțiile ulterioare în timp ce incidentul era investigat.
Rețeaua a fost în cele din urmă restaurată la starea sa de dinainte de exploatare înainte ca producția de blocuri să reînceapă la aproximativ 11 ore după începerea atacului.
Când Cronos a repornit producția de blocuri pe 30 august, lanțul a reluat de la blocul 90.896.189 după ce validatorii au coordonat restaurarea de urgență. Operatorii de noduri au fost instruiți să repornească folosind Cronos v1.7.8 și snapshot-uri actualizate ale mainnet-ului.
CEO-ul Crypto.com, Kris Marszalek, a declarat în timpul incidentului că aplicația și bursa centralizată ale companiei au continuat să funcționeze și nu au fost compromise. Crypto.com și Cronos sunt strâns asociate, în timp ce Tectonic operează ca un protocol de împrumut descentralizat pe blockchain.
Restaurarea a însemnat că furnizorii de infrastructură conectați la Cronos a trebuit să își reconcilieze sistemele cu starea restaurată a lanțului. Furnizorii RPC, exploratorii, indexatorii, subgrafurile și bridge-urile au trebuit să se sincronizeze cu versiunea blockchain-ului care a înlocuit blocurile eliminate.
O analiză ulterioară crypto.news a examinat modul în care validatorii au anulat lanțul și au șters peste 10.000 de blocuri pentru a-i restaura starea. Acțiunea a eliminat tranzacțiile aparținând utilizatorilor obișnuiți în aceeași perioadă, alături de cele legate de atacator.
Analiza post-mortem a Cronos estimează acum că suma care a scăpat restaurării este de aproximativ 9,19 milioane de dolari, egală cu 7,6% din cele 120,4 milioane de dolari afectate.
Fondurile care au rămas în cadrul rețelei ar fi putut fi returnate efectiv la starea lor anterioară prin restaurare. Activele deja transferate de pe Cronos nu au putut fi anulate prin modificări ale propriului istoric de tranzacții al lanțului.
Incidentul Tectonic a reprezentat mai mult de jumătate din pierderile estimate de criptomonede înregistrate în august. Firma de securitate blockchain PeckShield a numărat 50 de hack-uri cripto majore în august, cu pierderi estimate totalizând 136,3 milioane de dolari. Calculul său anterior plasa incidentul Tectonic la aproximativ 74 de milioane de dolari, deoarece contabilitatea finală nu fusese încă publicată.
Cronos a declarat că lucrările de reconciliere cu bursele, bridge-urile și alte platforme afectate sunt în curs de desfășurare după restaurare. Utilizatorii nu trebuie să ia nicio măsură în această etapă, în timp ce exploratorul de blocuri, punctele finale RPC publice, indexatorii și subgrafurile au revenit în funcțiune.
Analiza post-mortem nu a identificat atacatorul și nici nu a detaliat modul în care rețeaua și Tectonic intenționează să abordeze cele 9,19 milioane de dolari care rămân nerecuperate.
CRO, tokenul nativ al ecosistemului Cronos, se tranzacționa în jurul valorii de 0,058 dolari, în creștere cu 0,62% în ultimele 24 de ore.








