Мережа Cronos залишається заблокованою внаслідок масштабної атаки з маніпулювання цінами, спрямованої проти протоколу грошового ринку Tectonic.
Cronos призупинив роботу ланцюга після експлойта «Tectonic» на суму 75 млн доларів

Основні висновки
- 31 серпня 2026 року Tectonic втратив понад 70 мільйонів доларів після того, як зловмисник використав 600 000 доларів, щоб завищити ціну TONIC у 40 разів.
- Валідатори Cronos призупинили виробництво блоків, заблокувавши 60 мільйонів доларів у ланцюгу, тоді як Crypto.com допомагає у розслідуванні.
- Тепер валідатори Cronos повинні вирішити, чи відновлювати роботу мережі, чи виконати відкат ланцюга.
Дилема валідаторів: перезапуск чи відкат
Мережа Cronos, блокчейн рівня 1, сумісний з Віртуальною машиною Ethereum, підтвердила в понеділок, що робота мережі залишається призупиненою до завершення розслідування щодо зловживання в Tectonic — протоколі грошового ринку в ланцюгу. Останнє оновлення з’явилося більш ніж через 12 годин після того, як Cronos спочатку визнав інцидент, під час якого, за повідомленнями, зловмисник вивів із протоколу понад 75 мільйонів доларів.
Хоча Cronos не оприлюднив інформацію про фінансові наслідки та не надав термінів відновлення роботи, оператор мережі заявив, що співпрацює з експертами з кібербезпеки для розслідування зловживання. Тим часом співзасновник Glyde Джеремі заявив у дописі на X, що зловмиснику поки що вдалося вивести лише 6 мільйонів доларів. Однак Cronos стоїть перед серйозною дилемою: збереження мережі в замороженому стані не дає зловмиснику можливості переміщувати незаконні кошти, але відновлення формування блоків може дозволити переказати решту вкрадених активів.
«Зловмисник за 20 хвилин підняв ціну токена у 100 разів, а потім взяв позику під цю фальшиву вартість, щоб вивести всі кошти», — написав Джеремі на X. «Cronos, ланцюг, створений Crypto.com, заморозив усю активність у розпалі атаки, що дозволило заблокувати 60 МІЛЬЙОНІВ доларів викрадених коштів, перш ніж вони встигли зникнути. Лише 6 МІЛЬЙОНІВ доларів вдалося вивести. Тепер валідатори мають вирішити: відновити роботу ланцюга і дозволити йому залишити ці кошти собі, чи скасувати операції».
Генеральний директор Crypto.com Кріс Маршалек підтвердив, що біржа сприяє розслідуванню. Він уточнив, що Crypto.com не постраждала від зломu і що кошти користувачів залишаються в безпеці.
Тим часом Tectonic, яка позиціонує себе як найбільший грошовий ринок на Cronos, також підтвердила факт атаки та порадила користувачам призупинити діяльність у протоколі до відновлення безпеки. На момент написання статті власний токен Tectonic подорожчав на 85% за останні 24 години.
Надаючи ще один аналіз атаки, галузевий оглядач Awoo пояснив, що експлойт ґрунтувався на маніпулюванні даними про спотові ціни, а не на традиційній уразливості коду чи компрометації ключів. За словами Awoo, зловмисник витратив приблизно 600 000 доларів на придбання 16 трильйонів токенів TONIC у трьох пулах ліквідності, що призвело до завищення ціни приблизно у 40 разів.
Після виконання тестових транзакцій зловмисник вніс завищені токени TONIC як заставу, щоб позичити майже 120 мільйонів доларів у стабільних монетах, біткойнах, ефірі та CRO, перш ніж валідатори навмисно зупинили формування блоків.
«Тут нічого не було «зламано», — написав Awoo. — Жодного ключа не вкрали, жодного замка не зламали. Tectonic зробив саме те, для чого був створений — він зчитав ціну з пулу з низькою ліквідністю і повірив їй. Якщо ваш протокол зчитує спотову ціну безпосередньо з ринку, яким хтось може маніпулювати, ця ціна — на продаж».
Awoo додав, що добровільне заморожування валідаторами підкреслює ключові структурні компроміси, зазначивши, що «ланцюг, який можуть вимкнути його валідатори, — це зовсім інша істота, ніж той, який не можна вимкнути».
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












