При поддержке

Cronos приостановил работу блокчейна после уязвимости «Tectonic», приведшей к утечке 75 млн долларов

Сеть Cronos по-прежнему находится в замороженном состоянии после масштабной атаки с манипуляцией ценами, направленной против протокола денежного рынка Tectonic.

АВТОР
ПОДЕЛИТЬСЯ
Cronos приостановил работу блокчейна после уязвимости «Tectonic», приведшей к утечке 75 млн долларов

Основные выводы

  • 31 августа 2026 года Tectonic потерял более 70 миллионов долларов после того, как злоумышленник использовал 600 000 долларов, чтобы завысить цену TONIC в 40 раз.
  • Валидаторы Cronos приостановили производство блоков, в результате чего 60 миллионов долларов оказались заблокированными в цепочке, а Crypto.com оказывает содействие в расследовании.
  • Теперь валидаторы Cronos должны решить, возобновить ли работу сети или выполнить откат цепочки.

Дилемма валидаторов: перезапуск или откат

Сеть Cronos, блокчейн первого уровня, совместимый с виртуальной машиной Ethereum, подтвердила в понедельник, что работа сети по-прежнему приостановлена до завершения расследования инцидента с Tectonic — протоколом денежного рынка, работающим в этой цепочке. Последнее обновление появилось более чем через 12 часов после того, как Cronos впервые признала инцидент, в ходе которого, по сообщениям, злоумышленник похитил из протокола более 75 миллионов долларов.

Хотя Cronos не раскрыла информацию о финансовых последствиях и не указала сроки возобновления работы, оператор сети заявил, что сотрудничает с экспертами по кибербезопасности для расследования уязвимости. Между тем соучредитель Glyde Джереми заявил в посте на X, что злоумышленнику пока удалось похитить лишь 6 миллионов долларов. Однако Cronos стоит перед серьезной дилеммой: сохранение приостановки работы сети не позволяет злоумышленнику перемещать незаконные средства, но возобновление производства блоков может привести к переводу оставшихся похищенных активов.

«Злоумышленник за 20 минут взвинтил цену токена в 100 раз, а затем взял кредит под эту фиктивную стоимость, чтобы вывести все средства», — написал Джереми в X. «Cronos, цепочка, построенная Crypto.com, заморозила всю активность в разгар атаки, что позволило заблокировать 60 МИЛЛИОНОВ ДОЛЛАРОВ украденных средств, прежде чем они успели уйти. Уйти удалось лишь 6 МИЛЛИОНАМ ДОЛЛАРОВ. Теперь валидаторам предстоит принять решение: возобновить работу цепочки и позволить ему оставить эти средства себе, или откатить цепочку назад».

Генеральный директор Crypto.com Крис Маршалек подтвердил, что биржа оказывает содействие в расследовании. Он пояснил, что Crypto.com не пострадала от взлома и что средства пользователей остаются в безопасности.

Между тем компания Tectonic, которая позиционирует себя как крупнейший денежный рынок на Cronos, также подтвердила факт атаки и рекомендовала пользователям приостановить деятельность в протоколе до восстановления безопасности. На момент написания статьи собственный токен Tectonic вырос на 85 % за последние 24 часа.

Представив ещё одну разбивку атаки, отраслевой обозреватель Awoo пояснил, что эксплойт основывался на манипулировании данными спотовой цены, а не на традиционной уязвимости кода или компрометации ключей. По словам Awoo, злоумышленник потратил примерно 600 000 долларов на покупку 16 триллионов токенов TONIC в трёх пулах ликвидности, в результате чего цена выросла примерно в 40 раз.

После проведения тестовых транзакций злоумышленник внес завышенные токены TONIC в качестве залога, чтобы занять почти 120 миллионов долларов в виде стейблкоинов, биткоинов, эфира и CRO, после чего валидаторы намеренно приостановили выпуск блоков.

«Здесь ничего не было „взломано“, — написал Awoo. — Ни один ключ не был украден, ни один замок не был взломан. Tectonic сделал именно то, для чего был создан — он считал цену из пула с низкой ликвидностью и поверил ей. Если ваш протокол считывает спотовую цену напрямую с рынка, которым кто-то может манипулировать, то эта цена — товар для продажи».

Awoo добавил, что добровольная приостановка работы валидаторами подчеркивает ключевые структурные компромиссы, отметив, что «цепочка, которую могут отключить валидаторы, — это совсем другое явление, чем та, которую отключить нельзя».

Moonwell Locks обеспечила себе финансирование после атаки на MAMO на сумму 8,7 млн долларов

Moonwell Locks обеспечила себе финансирование после атаки на MAMO на сумму 8,7 млн долларов

Протокол DeFi Moonwell ограничил выдачу займов на платформе Base после эксплоита, связанного с манипуляцией ценой MAMO на сумму 8,7 млн долларов. Партнер экосистемы Zyfai выводит средства пользователей.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье