Offerto da

Cronos blocca la blockchain dopo una vulnerabilità "Tectonic" da 75 milioni di dollari

La rete Cronos rimane bloccata a seguito di un massiccio attacco di manipolazione dei prezzi ai danni del protocollo di mercato monetario Tectonic.

SCRITTO DA
CONDIVIDI
Cronos blocca la blockchain dopo una vulnerabilità "Tectonic" da 75 milioni di dollari

Punti chiave

  • Il 31 agosto 2026, Tectonic ha perso oltre 70 milioni di dollari dopo che un hacker ha utilizzato 600.000 dollari per gonfiare il prezzo di TONIC di 40 volte.
  • I validatori di Cronos hanno interrotto la produzione di blocchi, bloccando 60 milioni di dollari sulla blockchain, mentre Crypto.com collabora alle indagini.
  • I validatori di Cronos devono ora decidere se riprendere le operazioni di rete o eseguire un rollback della catena.

Il dilemma dei validatori: riavvio o rollback

La rete Cronos, una blockchain di Livello 1 compatibile con la Macchina Virtuale di Ethereum, ha confermato lunedì che la rete rimane sospesa in attesa di un’indagine su un exploit di Tectonic, un protocollo del mercato monetario presente sulla catena. L’ultimo aggiornamento è arrivato più di 12 ore dopo che Cronos aveva inizialmente riconosciuto l’incidente, durante il quale l’autore dell’attacco avrebbe sottratto oltre 75 milioni di dollari dal protocollo. Sebbene Cronos non abbia rivelato l’impatto finanziario né fornito una tempistica per la ripresa delle operazioni, l’operatore della rete ha dichiarato di stare collaborando con esperti di sicurezza informatica per indagare sull’exploit. Nel frattempo, il cofondatore di Glyde, Jeremy, ha affermato in un post su X che l’autore dell’attacco è riuscito finora a sottrarre solo 6 milioni di dollari. Tuttavia, Cronos si trova di fronte a un dilemma cruciale: mantenere la rete in stato di sospensione impedisce all’autore dell’attacco di trasferire fondi illeciti, ma riavviare la produzione di blocchi potrebbe consentire il trasferimento delle restanti risorse rubate.

“L’autore dell’attacco ha fatto salire il prezzo di un token di 100 volte in 20 minuti, poi ha ottenuto un prestito sulla base di quel valore fittizio per prosciugare tutto”, ha scritto Jeremy su X. “Cronos, la blockchain creata da Crypto.com, ha congelato tutte le attività nel bel mezzo dell’attacco, intrappolando così 60 MILIONI di dollari del denaro sottratto prima che potesse sfuggire. Solo 6 MILIONI di dollari sono riusciti a uscire. Ora i validatori devono decidere: riavviare la blockchain e lasciargli il denaro, oppure ripristinare lo stato precedente.”

Il CEO di Crypto.com, Kris Marszalek, ha confermato che l’exchange sta collaborando alle indagini. Ha chiarito che Crypto.com non è stata colpita dalla violazione e che i fondi degli utenti rimangono al sicuro.

Nel frattempo, anche Tectonic, che si vanta di essere il più grande mercato monetario su Cronos, ha confermato l’attacco e ha consigliato agli utenti di sospendere l’attività sul protocollo fino al ripristino della sicurezza. Al momento della stesura di questo articolo, il token nativo di Tectonic era in rialzo dell’85% nelle ultime 24 ore.

Fornendo un’ulteriore analisi dell’attacco, l’osservatore del settore Awoo ha spiegato che l’exploit si è basato sulla manipolazione dei dati relativi al prezzo spot piuttosto che su una tradizionale falla nel codice o sulla compromissione di una chiave. Secondo Awoo, l’autore dell’attacco ha speso circa 600.000 dollari per acquistare 16 trilioni di token TONIC in tre pool di liquidità, gonfiando il prezzo di circa 40 volte.

Dopo aver eseguito transazioni di prova, l’autore dell’attacco ha depositato i TONIC gonfiati come garanzia per prendere in prestito quasi 120 milioni di dollari in stablecoin, bitcoin, ether e CRO prima che i validatori interrompessero deliberatamente la produzione di blocchi.

«Qui non c’è stato alcun “hacking”», ha scritto Awoo. «Nessuna chiave è stata rubata, nessun lucchetto è stato scassinato. Tectonic ha fatto esattamente ciò per cui era stato progettato: ha letto un prezzo da un pool con scarsa liquidità e ci ha creduto. Se il vostro protocollo legge il prezzo spot direttamente da un mercato che qualcuno può manipolare, quel prezzo è in vendita».

Awoo ha aggiunto che il congelamento volontario da parte dei validatori mette in evidenza alcuni compromessi strutturali fondamentali, sottolineando che «una catena che può essere disattivata dai propri validatori è una cosa ben diversa da una che non può esserlo».

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.

Tag in questa storia