Cronos ha confirmado que 9,19 millones de dólares siguen sin recuperarse después de que un atacante pidiera prestados 120,4 millones de dólares de Tectonic, mientras que una reversión respaldada por validadores revirtió aproximadamente 111,2 millones de dólares en valor afectado.
Resumen
- Cronos dice que 9,19 millones de dólares siguen sin recuperarse después de que un atacante pidiera prestados 120,4 millones de dólares de Tectonic utilizando garantía TONIC manipulada.
- Los validadores revirtieron 10.961 bloques que cubrían casi dos horas de transacciones, restaurando aproximadamente 111,2 millones de dólares en valor afectado.
- El atacante movió el 7,6% de los fondos afectados fuera de Cronos antes de que la red se detuviera, dejándolos fuera del alcance de la reversión.
- Cronos reanudó la producción de bloques unas 11 horas después del ataque y continúa el trabajo de conciliación con intercambios, puentes y otras plataformas.
Según un análisis post-mortem publicado por Cronos el lunes, el atacante manipuló el precio de TONIC, el token de gobernanza del protocolo de préstamos Tectonic, y utilizó el activo inflado como garantía para pedir prestados fondos en nueve mercados el 30 de agosto.
El ataque llevó a los validadores de Cronos a detener la blockchain de capa 1 en el bloque 90.907.150 antes de acordar restaurar la red al bloque 90.896.188, el último bloque producido antes de que comenzara el exploit.
La reversión devolvió los saldos afectados a su estado anterior al ataque y revirtió aproximadamente 111,2 millones de dólares de los 120,4 millones involucrados en el incidente. Sin embargo, los fondos que ya se habían movido fuera de Cronos quedaron fuera del alcance de la restauración.
"Los 9,19 millones de dólares que salieron de Cronos antes de la detención no se han recuperado y están fuera del alcance de la restauración", dijo el equipo.
La reversión de Cronos restauró 111,2 millones de dólares después del exploit de Tectonic
La reversión descartó 10.961 bloques, que representan 1 hora y 54 minutos de historial de transacciones de Cronos, según el análisis post-mortem. Las transacciones completadas durante esa ventana se revirtieron independientemente de si tenían alguna conexión con el ataque a Tectonic.
Cronos dijo que los validadores tuvieron que sopesar la finalidad de las transacciones contra la cantidad de dinero aún expuesta al decidir cómo reiniciar la red.
"Fue una decisión difícil, tomada junto con los validadores, sopesando la finalidad que los usuarios esperan de una cadena contra los fondos en riesgo", dijo Cronos. "La alternativa, reiniciar sin restaurar el estado, habría dejado los activos prestados bajo el control del atacante."
El balance final aumenta sustancialmente el valor involucrado en comparación con las estimaciones iniciales publicadas inmediatamente después del incidente. El 31 de agosto, crypto.news informó sobre la detención de Cronos después de que el investigador en cadena Weilin Li estimara inicialmente que aproximadamente 75 millones de dólares habían sido afectados.
El análisis inicial de Li encontró que la mayoría de los fondos identificados permanecían en Cronos cuando los validadores detuvieron la producción de bloques, mientras que se creía que aproximadamente 6 millones de dólares habían llegado a Ethereum. En ese momento, ni Tectonic ni Cronos habían publicado un balance final de los activos involucrados.
El proveedor de datos blockchain Bitquery calculó posteriormente que se habían retirado 120,4 millones de dólares de los mercados de préstamos de Tectonic, una cifra que es consistente con la cantidad detallada en el análisis post-mortem de Cronos.
La manipulación del precio de TONIC permitió pedir prestados 120,4 millones de dólares
Cronos dijo que el ataque comenzó después de que se desplegaran contratos para manipular el precio de mercado de TONIC, un token con poco volumen de negociación que Tectonic aceptaba como garantía.
Una vez que el precio del token se había elevado, el atacante suministró la garantía inflada al protocolo de préstamos. Aproximadamente 10 minutos después, se habían pedido prestados 120,4 millones de dólares en nueve mercados de Tectonic.
El análisis inicial en cadena había encontrado que el precio reportado de TONIC aumentó aproximadamente 100 veces en unos 20 minutos. El token tenía un factor de garantía del 20% en Tectonic, lo que permitía a los prestatarios tomar préstamos contra parte del valor asignado a su TONIC depositado.
El cofundador de RedStone, Marcin Kazmierczak, dijo más tarde a crypto.news que el incidente no fue una falla del oráculo. Dijo que el oráculo informó con precisión el precio de TONIC en el mercado que monitoreaba, mientras que Tectonic aceptó ese precio sin tener en cuenta adecuadamente si existía suficiente liquidez para vender la garantía a la valoración informada.
Kazmierczak identificó los límites de préstamo vinculados a la liquidez ejecutable como una salvaguarda que podría haber restringido la cantidad disponible para pedir prestado incluso si el precio de mercado informado de TONIC aumentara bruscamente. Los factores de garantía dinámicos, los requisitos mínimos de profundidad de mercado y los límites de impacto en el precio podrían haber proporcionado otros controles, dijo.
Tectonic tenía aproximadamente $121.7 millones en valor total bloqueado y aproximadamente $82.7 millones en préstamos activos antes del exploit, según las cifras citadas durante la investigación inicial.
Los validadores detuvieron Cronos dentro de la hora del ataque
El informe post-mortem proporcionó un cronograma más detallado de la respuesta de la red.
Después de que el atacante comenzara a manipular TONIC y a pedir prestado contra la garantía inflada, Cronos identificó la actividad maliciosa aproximadamente 36 minutos después. Los validadores posteriormente detuvieron la blockchain, evitando más transacciones mientras se investigaba el incidente.
La red finalmente se restauró a su estado anterior al exploit antes de que la producción de bloques se reanudara alrededor de 11 horas después de que comenzara el ataque.
Cuando Cronos reinició la producción de bloques el 30 de agosto, la cadena se reanudó desde el bloque 90,896,189 después de que los validadores coordinaran la restauración de emergencia. Se instruyó a los operadores de nodos a reiniciar usando Cronos v1.7.8 y las instantáneas de mainnet actualizadas.
El CEO de Crypto.com, Kris Marszalek, dijo durante el incidente que la aplicación centralizada y el exchange de la compañía continuaron operando y no se vieron comprometidos. Crypto.com y Cronos están estrechamente asociados, mientras que Tectonic opera como un protocolo de préstamos descentralizado en la blockchain.
La reversión significó que los proveedores de infraestructura conectados a Cronos tuvieron que conciliar sus sistemas con el estado de la cadena restaurado. Los proveedores de RPC, exploradores, indexadores, subgrafos y puentes necesitaban sincronizarse con la versión de la blockchain que reemplazó a los bloques descartados.
Un análisis posterior de crypto.news examinó cómo los validadores revirtieron la cadena y borraron más de 10,000 bloques para restaurar su estado. La acción eliminó transacciones pertenecientes a usuarios regulares durante el mismo período junto con las conectadas al atacante.
$9.19 millones permanecen fuera de la restauración de Cronos
El informe post-mortem de Cronos ahora sitúa la cantidad que escapó de la restauración en aproximadamente $9.19 millones, equivalente al 7.6% de los $120.4 millones afectados.
Los fondos que permanecieron dentro de la red pudieron ser devueltos efectivamente a su estado anterior mediante la reversión. Los activos ya transferidos fuera de Cronos no pudieron revertirse mediante cambios en el historial de transacciones de la propia cadena.
El incidente de Tectonic representó más de la mitad de las pérdidas estimadas en criptomonedas registradas durante agosto. La firma de seguridad blockchain PeckShield contó 50 hacks criptográficos importantes durante agosto, con pérdidas estimadas totalizando $136.3 millones. Su cálculo anterior situó el incidente de Tectonic en aproximadamente $74 millones porque la contabilidad final aún no se había publicado.
Cronos dijo que el trabajo de conciliación con exchanges, puentes y otras plataformas afectadas continúa en curso después de la restauración. Los usuarios no necesitan tomar ninguna acción en esta etapa, mientras que el explorador de bloques, los endpoints RPC públicos, los indexadores y los subgrafos han vuelto a funcionar.
El informe post-mortem no identificó al atacante ni detalló cómo la red y Tectonic planean abordar los $9.19 millones que permanecen sin recuperar.
CRO, el token nativo del ecosistema Cronos, se cotizaba alrededor de $0.058, un aumento del 0.62% en las últimas 24 horas.






