Cronos annonce qu'un montant de 9,19 millions de dollars reste non récupéré après l'exploitation de Tectonic
- Cronos confirme que 9,19 millions de dollars ont quitté le réseau avant que les validateurs n'arrêtent les transactions à la suite de l'exploit de Tectonic.
- Le retour en arrière a annulé environ 111,2 millions de dollars et supprimé près de deux heures d'historique de transactions.
- Un attaquant a manipulé les garanties TONIC pour emprunter 120,4 millions de dollars sur neuf marchés de prêt.
Cronos (CRO) indique que 9,19 millions de dollars transférés hors chaîne lors de l'exploit Tectonic du 30 août n'ont toujours pas été récupérés. Les validateurs ont annulé environ 111,2 millions de dollars via un retour en arrière, restaurant les soldes affectés à leur état antérieur.
Le rapport post-mortem du 7 septembre indique que le montant total des emprunts liés à l'attaque s'élève à 120,4 millions de dollars. Il détaille également le coût de la restauration : près de deux heures d'historique de transactions ont disparu, y compris des activités légitimes d'utilisateur.
Le retour en arrière sur Cronos annule les soldes mais efface les transferts d'utilisateurs
Cronos rapporte que la décision a conduit à la suppression de 10 961 blocs couvrant une heure et 54 minutes. L'annulation a concerné chaque transaction durant cette période, indépendamment d'un lien avec l'attaquant.
Les validateurs ont pesé les attentes des utilisateurs en matière de finalité des transactions par rapport aux actifs encore exposés. Redémarrer sans restaurer les soldes aurait laissé les fonds empruntés sous le contrôle de l'attaquant, selon l'équipe.
Cependant, le retour en arrière de la chaîne n'a pas pu annuler les transferts déjà réalisés en dehors du réseau. Ces actifs représentent environ 7,6 % de la valeur totale affectée.
La manipulation des garanties TONIC a permis des emprunts sur plusieurs marchés
L'attaquant a déployé des contrats pour gonfler le prix du marché de TONIC, le jeton de gouvernance faiblement négocié de Tectonic. Environ 10 minutes plus tard, les garanties gonflées ont permis l'emprunt de 120,4 millions de dollars sur neuf marchés.
Cronos a identifié l'activité malveillante environ 36 minutes après le début de l'attaque. La production de blocs a repris près de 11 heures après l'attaque initiale, suite à la restauration.
Pendant ce temps, les plateformes connectées telles que les exchanges, bridges et autres continuent de rapprocher leurs enregistrements avec la chaîne restaurée. Cronos précise qu'aucune action n'est requise de la part des utilisateurs à ce stade.
L'explorateur de blocs, les points de terminaison RPC publics, les indexeurs et les sous-graphes sont à nouveau opérationnels. Ces services fournissent les historiques de transactions et l'accès au réseau pour les utilisateurs et les applications.
Le rapport post-mortem n'identifie pas l'attaquant ni n'explique comment les 9,19 millions de dollars non récupérés seront traités.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer

