Cronos : 9,19 M$ restent introuvables après l'attaque contre Tectonic

Résumé du marché par IA
Cronos a confirmé que 9,19 M$ restent non récupérés après une exploitation du protocole de prêt Tectonic, malgré un rollback approuvé par les validateurs qui a annulé environ 111,2 M$ d'emprunts non autorisés en supprimant 10 961 blocs. Bien que le rollback ait restauré la plupart des soldes et des services, il a sapé la finalité des transactions et a imposé une réconciliation avec les exchanges/bridges pour l'activité légitime annulée. La perte résiduelle et l'intervention de la gouvernance pourraient peser sur la confiance à court terme dans la sécurité de l'écosystème Cronos et la fiabilité du règlement.
Niveau d'impact
● Moyen
Actifs concernés
CRO/USDT+2.85%
Infos de l'IA · CRO/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Cronos a indiqué que 9,19 millions de dollars n'ont toujours pas été récupérés à la suite de l'exploitation visant le protocole de prêt Tectonic, malgré une restauration d'environ 111,2 millions de dollars via un "rollback" validé par ses validateurs. Selon Cronos, l'attaque s'est produite le 30 août. L'assaillant a manipulé le mécanisme de collatéral de Tectonic en déployant des contrats destinés à gonfler artificiellement le cours de TONIC, le jeton de gouvernance du protocole. La faible liquidité de TONIC a facilité la distorsion du prix et l'augmentation de la valeur apparente des garanties déposées. Environ dix minutes plus tard, ces garanties surévaluées ont servi à emprunter 120,4 millions de dollars au total sur neuf marchés de Tectonic. Cronos affirme avoir repéré l'activité malveillante environ 36 minutes après le début de l'attaque et avoir coordonné une réponse d'urgence avec les validateurs. La production de blocs a été stoppée au bloc 90'907'150 afin d'empêcher de nouvelles transactions via le système compromis. Après accord, les validateurs ont approuvé un retour à l'état du réseau au bloc 90'896'188, dernier bloc enregistré avant l'exploit. L'opération a effacé 10'961 blocs, couvrant 1 heure et 54 minutes d'activité, et a permis d'annuler des emprunts non autorisés pour un montant estimé à 111,2 millions de dollars, rétablissant les soldes affectés. Cronos précise toutefois que les fonds déjà sortis via des bridges, des exchanges ou d'autres réseaux n'ont pas pu être rapatriés. Environ 9,19 millions de dollars, soit près de 7,6% des montants concernés, auraient échappé au gel avant l'arrêt du réseau. Ce retour arrière a également annulé des transactions légitimes effectuées pendant la période impactée, y compris pour des utilisateurs sans lien avec Tectonic. Cronos reconnaît avoir dû arbitrer entre la finalité des transactions et le risque de pertes de fonds. La production de blocs a repris environ 11 heures après le début de l'incident. Cronos indique avoir rétabli ses services, dont l'explorateur, les indexeurs, les subgraphs et les points d'accès RPC publics. L'équipe travaille avec les plateformes concernées, notamment exchanges et bridges, pour rapprocher et traiter les transactions supprimées par le rollback. Le rapport post-incident ne cite pas l'identité de l'attaquant et ne détaille pas les mesures envisagées pour récupérer les 9,19 millions de dollars manquants. Après cette communication, le CRO, cryptomonnaie native de Cronos, progressait de 0,62% sur 24 heures, autour de 0,058 dollar.