W skrócie
- Cronos twierdzi, że cofnął około 111,2 miliona dolarów związanych z exploitem Tectonic, przewijając swój blockchain.
- Interwencja odrzuciła 1 godzinę i 54 minuty transakcji, w tym aktywność niezwiązaną z atakiem.
- Około 9,19 miliona dolarów opuściło sieć, zanim walidatorzy ją zatrzymali, i pozostaje nieodzyskane.
Cronos, sieć blockchain wspierana przez Crypto.com, wymazała prawie dwie godziny historii transakcji, aby cofnąć około 111,2 miliona dolarów związanych z exploitem protokołu pożyczkowego Tectonic, zgodnie z poniedziałkową analizą pośmiertną sieci.
Według programistów stojących za Cronos, walidatorzy cofnęli zakończone transakcje, aby chronić około 92% dotkniętych środków nadal znajdujących się w sieci, podważając oczekiwanie, że transakcje blockchain są nieodwracalne.

„To była trudna decyzja, podjęta wspólnie z walidatorami, ważąc finalność, jakiej użytkownicy oczekują od łańcucha, przeciwko środkom zagrożonym ryzykiem” – napisali deweloperzy Cronos. „Przywrócenie stanu oznaczało odrzucenie 1 godziny i 54 minut sfinalizowanych transakcji. Alternatywa, czyli ponowne uruchomienie bez przywracania stanu, pozostawiłaby pożyczone aktywa pod kontrolą atakującego”.
Do „trudnej decyzji” dochodziło również to, że wycofanie odwróciło także każdą legalną transakcję przetworzoną w tym okresie.
30 sierpnia hakerzy zaatakowali sieć Tectonic, która umożliwia użytkownikom pożyczanie kryptowalut pod zastaw zdeponowanych zabezpieczeń. Według raportu atakujący zawyżył cenę TONIC na rynkach zdecentralizowanych o niskiej płynności, a następnie pożyczył około 120,4 miliona dolarów na dziewięciu rynkach w oparciu o zawyżone zabezpieczenie.
Według Cronos, walidatorzy zatrzymali sieć o 9:32 czasu wschodniego, a następnie cofnęli 10 961 bloków, usuwając 1 godzinę i 54 minuty transakcji.
„Każda transakcja w tym oknie została odwrócona, niezależnie od tego, czy dotyczyła exploita, a otwarte pozycje na aktywnych aplikacjach zostały przeszacowane po wznowieniu handlu” – napisał Cronos.
Pomimo wycofania, około 9,19 miliona dolarów opuściło już Cronos przed wstrzymaniem. Te pieniądze pozostają nieodzyskane i były poza zasięgiem wycofania, zgodnie z analizą pośmiertną.
Wstępne szacunki określiły dotkniętą wartość na 75 milionów dolarów, a kwotę przeniesioną na 6 milionów dolarów. Konto Cronos szacuje działalność pożyczkową na 120,4 miliona dolarów, z czego około 111,2 miliona dolarów zostało odwrócone.
Analiza pośmiertna mówi, że produkcja bloków została wznowiona o 18:49 czasu wschodniego 30 sierpnia, po około dziewięciu godzinach offline. Walidatorzy potrzebowali kilku rund koordynacji, aby ponownie uruchomić system przy użyciu załatanych oprogramowań i tego samego rekordu transakcji.
Cronos przyznał się do słabej komunikacji podczas zamknięcia i powiedział, że odwrócone transakcje można teraz sprawdzić za pomocą zarchiwizowanych rekordów, a nie publicznych eksploratorów blockchain.
BitcoinBTC · USD
$78,595+1.72%
1 wrz3 wrz5 wrz6 wrz8 wrz
$81,8 tys.$80,0 tys.$78,3 tys.$76,6 tys.
Najwyższe 24hNajwyższe$79 432
Najniższe 24hNajniższe$77 666
WolumenWolumen$1,5 mld
Prognozy rynkoweSzanse według Myriad
Dziś$78 000 do $80 000$78 tys.–$80 tys.52% szansW tym tygodniuPowyżej $78 000Powyżej $78 tys.56% szans
Dane cenowe: CoinGeckoCoinGeckoWięcej Bitcoin wiadomości i prognoz →
„Zdajemy sobie sprawę z zakłóceń, jakie ten incydent spowodował w całym ekosystemie Cronos” – napisał Cronos. „Po przywróceniu operacji sieciowych naszym priorytetem pozostaje dokończenie uzgodnień z dotkniętymi platformami oraz wyciągnięcie wniosków z tego incydentu w celu wzmocnienia zabezpieczeń ekosystemu.”
Inne exploity kryptowalutowe
Inne sieci stanęły przed podobnymi decyzjami dotyczącymi zatrzymania operacji lub cofnięcia transakcji po ataku.
W sierpniu Maya Protocol wstrzymał swoją sieć po tym, jak atakujący wykorzystał sześć błędów w oprogramowaniu i przejął około 1,65 miliona dolarów w aktywach kryptowalutowych, według projektu. Wykorzystana luka w Ravencoin również skłoniła do podjęcia prób odbudowy jego blockchaina, narażając około trzy dni transakcji na ryzyko cofnięcia.
Eksperci ds. bezpieczeństwa ostrzegali, że AI może pomóc atakującym szybciej znajdować luki, chociaż analiza pośmiertna Cronos nie dostarcza dowodów na udział AI w ataku na Tectonic.






