Toetab

Cronos peatab plokiahela pärast 75 miljoni dollari suurust „Tectonic“ turvaauku

Cronos-võrk on endiselt külmutatud pärast ulatuslikku hinnamanipulatsiooni, mille sihtmärgiks oli Tectonic-rahaturuprotokoll.

JAGA
Cronos peatab plokiahela pärast 75 miljoni dollari suurust „Tectonic“ turvaauku

Peamised järeldused

  • 31. augustil 2026 kaotas Tectonic üle 70 miljoni dollari, kui ründaja kasutas 600 000 dollarit, et tõsta TONICi hinda 40 korda.
  • Cronose validaatorid peatasid plokkide tootmise, jättes 60 miljonit dollarit ahelasse, samal ajal kui Crypto.com aitab uurimist läbi viia.
  • Cronose validaatorid peavad nüüd otsustama, kas taastada võrgu töö või teostada ahela tagasipööramine.

Valideerijate dilemma: taaskäivitamine või tagasipööramine

Cronose võrk, Ethereumi virtuaalmasinaga ühilduv 1. kihi plokiahel, kinnitas esmaspäeval, et võrk jääb peatatuks kuni uurimise lõpuni, mis käsitleb ahelas asuva rahaturuprotokolli Tectonicu ärakasutamist. Viimane uudis tuli rohkem kui 12 tundi pärast seda, kui Cronos esialgu intsidendi tunnistas; selle käigus võttis ründaja väidetavalt protokollist üle 75 miljoni dollari.

Kuigi Cronos ei avaldanud finantsmõju ega andnud tegevuse taastamise ajakava, teatas võrguoperaator, et teeb koostööd küberturvalisuse ekspertidega rünnaku uurimiseks. Samal ajal väitis Glyde’i kaasasutaja Jeremy postituses X-is, et ründajal on seni õnnestunud ära viia vaid 6 miljonit dollarit. Cronos seisab aga silmitsi kriitilise dilemmaga: võrgu külmutatuna hoidmine takistab ründajal ebaseaduslike rahaliste vahendite liikumist, kuid plokkide tootmise taaskäivitamine võiks võimaldada ülejäänud varastatud varade ülekandmist.

„Ründaja tõstis ühe tokeni hinna 20 minutiga 100 korda kõrgemaks, seejärel võttis laenu selle võltsitud väärtuse vastu, et kogu summa ära viia,“ kirjutas Jeremy X-is. „Crypto.comi poolt loodud ahel Cronos külmutas kogu tegevuse rünnaku keskel, mis lõksutas kinni 60 MILJONIT dollarit varastatud rahast enne, kui see pääses põgenema. Välja pääses vaid 6 MILJONIT dollarit. Nüüd peavad validaatorid otsustama: kas taaskäivitada ahel ja lasta tal see endale jätta või teha tagasipööre.“

Crypto.comi tegevjuht Kris Marszalek kinnitas, et börs abistab uurimist. Ta selgitas, et rikkumine ei mõjutanud Crypto.comi ja et kasutajate rahalised vahendid on endiselt turvalised.

Samal ajal kinnitas rünnakut ka Tectonic, mis uhkeldab end Cronose suurima rahaturuna, ning soovitas kasutajatel peatada protokolli tegevus, kuni turvalisus on taastatud. Artikli kirjutamise ajal oli Tectonicu oma tokeni väärtus viimase 24 tunni jooksul tõusnud 85%.

Rünnakut täpsemalt analüüsides selgitas tööstuse vaatleja Awoo, et rünnak põhines pigem hetkehinna andmete manipuleerimisel kui traditsioonilisel koodiveal või võtme kompromiteerimisel. Awoo sõnul kulutas ründaja ligikaudu 600 000 dollarit, et osta kolmest likviidsusfondist 16 triljonit TONIC-tokenit, tõstes sellega hinda ligikaudu 40 korda.

Pärast testtehingute sooritamist hoiustas ründaja ülehinnatud TONIC-tokeneid tagatisena, et laenata ligi 120 miljonit dollarit stabiilseid krüptovaluutasid, bitcoine, ethereume ja CRO-sid, enne kui validaatorid plokkide tootmise tahtlikult peatavad.

„Siin ei „häkitud“ midagi,“ kirjutas Awoo. „Ühtegi võtit ei varastatud, ühtegi lukku ei murti. Tectonic tegi täpselt seda, milleks see loodud oli – luges hinna väikesest likviidsusreservist ja uskus seda. Kui teie protokoll loeb hetkehinna otse turult, mida keegi võib mõjutada, siis on see hind müügiks.“

Awoo lisas, et validaatorite poolt vabatahtlikult rakendatud külmutamine rõhutab olulisi struktuurilisi kompromisse, märkides, et „ahel, mida validaatorid saavad välja lülitada, on hoopis teistsugune kui see, mida nad välja lülitada ei saa.“

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

Sildid selles loos