Drevet av

Cronos stopper kjeden etter utnyttelse av Tectonic til 75 millioner dollar

Cronos-nettverket forblir fryst etter en massiv prismanipuleringsutnyttelse rettet mot Tectonic money market-protokollen.

SKREVET AV
DEL
Cronos stopper kjeden etter utnyttelse av Tectonic til 75 millioner dollar

Viktige punkter

  • 31. aug. 2026 mistet Tectonic over 70 millioner dollar etter at en angriper brukte 600 000 dollar til å blåse opp prisen på TONIC 40x.
  • Cronos-validatorer stanset blokkproduksjonen og fanget 60 millioner dollar onchain, mens Crypto.com bistår etterforskningen.
  • Cronos-validatorene må nå avgjøre om de skal gjenoppta nettverksdriften eller gjennomføre en kjederullering.

Validatorenes dilemma: Starte på nytt eller rulle tilbake

Cronos-nettverket, en Ethereum Virtual Machine-kompatibel Layer 1-blokkjede, bekreftet mandag at nettverket fortsatt er satt på pause i påvente av en etterforskning av en utnyttelse av Tectonic, en money market-protokoll på kjeden. Den siste oppdateringen kom mer enn 12 timer etter at Cronos først erkjente hendelsen, der angriperen angivelig tappet over 75 millioner dollar fra protokollen.

Selv om Cronos ikke oppga den økonomiske konsekvensen eller ga en tidslinje for gjenopptakelse av driften, sa nettverksoperatøren at den jobber med cybersikkerhetseksperter for å etterforske utnyttelsen. I mellomtiden hevdet Glyde-medgründer Jeremy i et innlegg på X at angriperen bare har klart å tappe 6 millioner dollar så langt. Cronos står imidlertid overfor et kritisk dilemma: Å holde nettverket fryst hindrer angriperen i å flytte ulovlige midler, men å starte blokkproduksjonen på nytt kan gjøre det mulig å overføre de gjenværende stjålne eiendelene.

«Angriperen pumpet prisen på en token 100x på 20 minutter, og lånte deretter mot den falske verdien for å tømme alt», Jeremy skrev på X. «Cronos, kjeden bygget av Crypto.com, frøs all aktivitet midt under angrepet, noe som fanget 60 MILLIONER dollar av de stjålne pengene før de kunne slippe unna. Bare 6 MILLIONER kom seg ut. Nå må validatorene bestemme: starte kjeden på nytt og la ham beholde det, eller rulle den tilbake.»

Crypto.coms administrerende direktør Kris Marszalek bekreftet at børsen bistår i etterforskningen. Han presiserte at Crypto.com ikke ble påvirket av bruddet, og at brukermidler forblir trygge.

I mellomtiden bekreftet også Tectonic, som profilerer seg som det største money market på Cronos, angrepet og rådet brukere til å stanse protokollaktivitet inntil sikkerheten er gjenopprettet. I skrivende stund var Tectonics egen token opp 85 % de siste 24 timene.

Med en annen gjennomgang av angrepet forklarte bransjeobservatøren Awoo at utnyttelsen baserte seg på å manipulere spotprisdata snarere enn en tradisjonell kodefeil eller nøkkelkompromittering. Ifølge Awoo brukte angriperen omtrent 600 000 dollar på å kjøpe 16 billioner TONIC-tokens på tvers av tre likviditetspooler, noe som blåste opp prisen rundt 40 ganger.

Etter å ha gjennomført testtransaksjoner satte angriperen inn den oppblåste TONIC som sikkerhet for å låne nær 120 millioner dollar i stablecoins, bitcoin, ether og CRO før validatorene med vilje stanset blokkproduksjonen.

«Ingenting her ble ‘hacket’», skrev Awoo. «Ingen nøkkel ble stjålet, ingen lås ble dirket opp. Tectonic gjorde nøyaktig det den var bygget for å gjøre — den leste en pris fra en tynn pool og trodde på den. Hvis protokollen din leser spotpris direkte fra et marked noen kan flytte, er den prisen til salgs.»

Awoo la til at den frivillige frysen fra validatorene understreker viktige strukturelle avveininger, og bemerket at «en kjede som kan slås av av validatorene sine er et annet dyr enn en som ikke kan det».

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

Tags i denne artikkelen