Cronos-verkko on edelleen jäädytettynä Tectonic-rahamarkkinaprotokollaan kohdistuneen mittavan hintamanipulaatiohyökkäyksen seurauksena.
Cronos keskeyttää ketjun toiminnan 75 miljoonan dollarin Tectonic-hyökkäyksen jälkeen

Tärkeimmät kohdat
- 31. elokuuta 2026 Tectonic menetti yli 70 miljoonaa dollaria, kun hyökkääjä käytti 600 000 dollaria TONICin hinnan 40-kertaiseen nostamiseen.
- Cronos-validaattorit keskeyttivät lohkojen tuotannon, jolloin 60 miljoonaa dollaria jäi loukkuun ketjuun, kun taas Crypto.com avustaa tutkimuksissa.
- Cronos-validaattoreiden on nyt päätettävä, jatkavatko ne verkon toimintaa vai suorittavatko ne ketjun palautuksen.
Validaattoreiden dilemma: käynnistääkö uudelleen vai palauttaa tilanne entiselleen
Cronos-verkko, Ethereum Virtual Machine -yhteensopiva Layer 1 -lohkoketju, vahvisti maanantaina, että verkko pysyy keskeytettynä, kunnes ketjussa toimivan rahamarkkinaprotokollan Tectonicin haavoittuvuuden hyödyntämistä koskeva tutkinta on saatu päätökseen. Viimeisin päivitys tuli yli 12 tuntia sen jälkeen, kun Cronos alun perin ilmoitti tapahtumasta, jonka aikana hyökkääjä oli tiettävästi tyhjentänyt protokollasta yli 75 miljoonaa dollaria.
Vaikka Cronos ei paljastanut tapauksen taloudellisia vaikutuksia eikä antanut aikataulua toiminnan jatkamiselle, verkko-operaattori ilmoitti tekevänsä yhteistyötä kyberturvallisuusasiantuntijoiden kanssa hyökkäyksen tutkimiseksi. Samaan aikaan Glyden perustaja Jeremy väitti X:ssä julkaistussa viestissä, että hyökkääjä on onnistunut siirtämään toistaiseksi vain 6 miljoonaa dollaria. Cronos on kuitenkin kriittisen dilemman edessä: verkon pitäminen jäädytettynä estää hyökkääjää siirtämästä laittomia varoja, mutta lohkojen tuotannon uudelleen aloittaminen voisi mahdollistaa jäljellä olevien varastettujen varojen siirron.
”Hyökkääjä nosti erään tokenin hinnan 100-kertaiseksi 20 minuutissa ja otti sitten lainaa tämän väärennetyn arvon perusteella tyhjentääkseen kaiken”, Jeremy kirjoitti X:ssä. ”Crypto.comin rakentama Cronos-ketju jäädytti kaiken toiminnan hyökkäyksen keskellä, mikä esti 60 miljoonan dollarin varastetuista varoista karkaamisen ennen kuin ne ehtivät kadota. Vain 6 miljoonaa dollaria ehti karkaamaan. Nyt validaattoreiden on päätettävä: käynnistetäänkö ketju uudelleen ja annetaanko hänen pitää varat, vai perutaanko tilanne.”
Crypto.comin toimitusjohtaja Kris Marszalek vahvisti, että pörssi avustaa tutkinnassa. Hän täsmensi, että tietomurto ei vaikuttanut Crypto.comiin ja että käyttäjien varat ovat edelleen turvassa.
Samaan aikaan Tectonic, joka ylpeilee olevansa Cronosin suurin rahamarkkinapaikka, vahvisti myös hyökkäyksen ja kehotti käyttäjiä keskeyttämään protokollan käytön, kunnes turvallisuus on palautettu. Tätä kirjoitettaessa Tectonicin oma token oli noussut 85 % edellisten 24 tunnin aikana.
Alan tarkkailija Awoo esitti toisen analyysin hyökkäyksestä ja selitti, että hyökkäys perustui spot-hintatietojen manipulointiin eikä perinteiseen koodivirheeseen tai avainten vaarantumiseen. Awoon mukaan hyökkääjä käytti noin 600 000 dollaria ostaakseen 16 biljoonaa TONIC-tokenia kolmesta likviditeettipoolista, mikä nosti hinnan noin 40-kertaiseksi.
Suoritettuaan testitapahtumia hyökkääjä talletti keinotekoisesti korotetut TONIC-tokenit vakuudeksi lainatakseen lähes 120 miljoonaa dollaria stablecoineina, bitcoineina, etherinä ja CRO:na, ennen kuin validoijat pysäyttivät tarkoituksellisesti lohkojen tuotannon.
”Tässä ei mitään ’hakkeroitu’”, Awoo kirjoitti. ”Mitään avainta ei varastettu, eikä lukkoa murrettu. Tectonic toimi täsmälleen niin kuin se oli suunniteltu toimimaan – se luki hinnan ohuesta poolista ja uskoi siihen. Jos protokollasi lukee spot-hinnan suoraan markkinasta, jota joku voi manipuloida, kyseinen hinta on myytävänä.”
Awoo lisäsi, että validoijien vapaaehtoinen jäädyttäminen korostaa keskeisiä rakenteellisia kompromisseja, ja totesi, että ”ketju, jonka validoijat voivat sammuttaa, on aivan eri asia kuin ketju, jota ei voi sammuttaa.”
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.











