Cronos bestätigt $120,4 Millionen Verlust durch Tectonic-Angriff
Cronos hat bestätigt, dass nach einem Angriff, bei dem $120,4 Millionen von Tectonic entnommen wurden, noch $9,19 Millionen nicht zurückgeholt werden konnten. Ein von Validatoren unterstützter Rollback konnte etwa $111,2 Millionen an betroffenem Wert wiederherstellen.
Details des Angriffs
Laut einem Post-Mortem, das Cronos am Montag veröffentlichte, manipulierte der Angreifer den Preis von TONIC, dem Governance-Token des Kreditprotokolls Tectonic, und verwendete den aufgeblähten Vermögenswert als Sicherheiten, um am 30. August Mittel über neun Märkte zu leihen. Der Angriff führte dazu, dass die Cronos-Validatoren die Layer-1-Blockchain bei Block 90.907.150 anhielten, bevor sie zustimmten, das Netzwerk auf Block 90.896.188, den letzten Block vor dem Beginn des Exploits, wiederherzustellen.
„Die $9,19 Millionen, die Cronos vor dem Halt verlassen haben, wurden nicht zurückgeholt und sind außerhalb der Reichweite der Wiederherstellung“, erklärte das Team.
Der Rollback verworf 10.961 Blöcke, was 1 Stunde und 54 Minuten der Transaktionshistorie von Cronos entspricht. Transaktionen, die während dieses Zeitraums abgeschlossen wurden, wurden unabhängig davon umgekehrt, ob sie mit dem Tectonic-Angriff in Verbindung standen oder nicht.
Entscheidungsprozess der Validatoren
Cronos betonte, dass die Validatoren die Transaktionsfinalität gegen den Betrag abwägen mussten, der noch exponiert war, als sie entschieden, wie das Netzwerk neu gestartet werden sollte.
„Es war eine schwierige Entscheidung, die zusammen mit den Validatoren getroffen wurde, wobei die Finalität, die die Benutzer von einer Kette erwarten, gegen die gefährdeten Mittel abgewogen wurde“, sagte Cronos.
Frühe Schätzungen und endgültige Abrechnung
Die endgültige Abrechnung erhöht den betroffenen Wert erheblich im Vergleich zu den frühen Schätzungen, die unmittelbar nach dem Vorfall veröffentlicht wurden. Am 31. August berichtete crypto.news über den Halt von Cronos, nachdem der Onchain-Forscher Weilin Li zunächst schätzte, dass etwa $75 Millionen betroffen waren. Lis frühe Analyse ergab, dass die meisten der identifizierten Mittel auf Cronos blieben, als die Validatoren die Blockproduktion stoppten, während etwa $6 Millionen als auf Ethereum angekommen geglaubt wurden.
Der Blockchain-Datenanbieter Bitquery berechnete anschließend, dass $120,4 Millionen aus den Kreditmärkten von Tectonic entfernt wurden, eine Zahl, die mit dem Betrag übereinstimmt, der im Post-Mortem von Cronos detailliert beschrieben wurde.
Manipulation des TONIC-Preises
Cronos erklärte, der Angriff begann, nachdem Verträge bereitgestellt wurden, um den Marktpreis von TONIC zu manipulieren, einem dünn gehandelten Token, den Tectonic als Sicherheiten akzeptierte. Nachdem der Preis des Tokens in die Höhe getrieben worden war, lieferte der Angreifer die aufgeblähten Sicherheiten an das Kreditprotokoll. Ungefähr 10 Minuten später waren $120,4 Millionen über neun Tectonic-Märkte geliehen worden.
Frühe Onchain-Analysen hatten ergeben, dass der gemeldete Preis von TONIC innerhalb von etwa 20 Minuten um das 100-fache gestiegen war. Der Token hatte einen Sicherheitenfaktor von 20 % auf Tectonic, was es den Kreditnehmern ermöglichte, Kredite gegen einen Teil des Wertes zu nehmen, der ihrem eingezahlten TONIC zugewiesen war.
Reaktion des Netzwerks
Das Post-Mortem lieferte einen detaillierteren Zeitplan der Reaktion des Netzwerks. Nachdem der Angreifer begonnen hatte, TONIC zu manipulieren und gegen die aufgeblähten Sicherheiten zu leihen, identifizierte Cronos die böswillige Aktivität etwa 36 Minuten später. Die Validatoren hielten daraufhin die Blockchain an, um weitere Transaktionen zu verhindern, während der Vorfall untersucht wurde.
Das Netzwerk wurde schließlich auf seinen Zustand vor dem Exploit wiederhergestellt, bevor die Blockproduktion etwa 11 Stunden nach Beginn des Angriffs wieder aufgenommen wurde.
Folgen für die Infrastruktur
Der Rollback bedeutete, dass Infrastrukturprovider, die mit Cronos verbunden sind, ihre Systeme mit dem wiederhergestellten Kettenzustand abgleichen mussten. RPC-Anbieter, Explorer, Indexer, Subgraphen und Brücken mussten sich mit der Version der Blockchain synchronisieren, die die verworfenen Blöcke ersetzte.
Eine anschließende Analyse von crypto.news untersuchte, wie die Validatoren die Kette zurückrollten und mehr als 10.000 Blöcke löschten, um ihren Zustand wiederherzustellen. Diese Maßnahme entfernte Transaktionen, die während desselben Zeitraums zu regulären Benutzern gehörten, neben denen, die mit dem Angreifer verbunden waren.
Auswirkungen auf den Markt
Der Tectonic-Vorfall machte mehr als die Hälfte der geschätzten Kryptowährungsverluste aus, die im August verzeichnet wurden. Die Blockchain-Sicherheitsfirma PeckShield zählte im August 50 große Krypto-Hacks mit geschätzten Verlusten von insgesamt $136,3 Millionen. Ihre frühere Berechnung setzte den Tectonic-Vorfall auf etwa $74 Millionen an, da die endgültige Abrechnung noch nicht veröffentlicht worden war.
Cronos erklärte, dass die Abstimmungsarbeiten mit Börsen, Brücken und anderen betroffenen Plattformen nach der Wiederherstellung weiterhin im Gange sind. Benutzer müssen zu diesem Zeitpunkt keine Maßnahmen ergreifen, während der Block-Explorer, öffentliche RPC-Endpunkte, Indexer und Subgraphen wieder in Betrieb sind.
Schlussfolgerung
Das Post-Mortem identifizierte den Angreifer nicht und gab keine Einzelheiten darüber an, wie das Netzwerk und Tectonic planen, die $9,19 Millionen, die weiterhin nicht zurückgeholt wurden, zu adressieren. Der native Token des Cronos-Ökosystems, CRO, wurde bei etwa $0,058 gehandelt, was einem Anstieg von 0,62 % in den letzten 24 Stunden entspricht.