Cronos afferma che 9,19 milioni di dollari non sono stati recuperati dopo l’exploit di Tectonic
- Cronos conferma che 9,19 milioni di dollari sono usciti dalla rete prima che i validatori bloccassero le transazioni a seguito dell’exploit di Tectonic.
- Il rollback ha invertito circa 111,2 milioni di dollari e ha eliminato quasi due ore di cronologia delle transazioni.
- Un aggressore ha manipolato i collateral TONIC per prendere in prestito 120,4 milioni di dollari su nove mercati di prestito.
Cronos (CRO) dichiara che 9,19 milioni di dollari trasferiti off-chain durante l’exploit di Tectonic del 30 agosto non sono ancora stati recuperati. I validatori hanno invertito circa 111,2 milioni di dollari tramite un rollback, ripristinando i saldi interessati allo stato precedente.
Il report post-mortem del 7 settembre calcola in 120,4 milioni di dollari il totale preso a prestito collegato all’attacco. Viene anche dettagliato il costo del ripristino: quasi due ore di cronologia delle transazioni andate perse, compresa l’attività legittima degli utenti.
Il rollback di Cronos ripristina i saldi ma annulla i trasferimenti degli utenti
Cronos riporta che la decisione ha scartato 10.961 blocchi relativi a un’ora e 54 minuti. L’inversione ha riguardato tutte le transazioni in quel periodo, indipendentemente da ogni collegamento con l’aggressore.
I validatori hanno valutato le aspettative degli utenti riguardo la finalità delle transazioni rispetto agli asset ancora esposti. Avviare la rete senza ripristinare i saldi avrebbe lasciato i fondi presi a prestito sotto il controllo dell’aggressore, ha dichiarato il team.
Tuttavia, il rollback della chain non ha potuto annullare i trasferimenti già completati fuori dalla rete. Questi asset rappresentano circa il 7,6% del totale degli importi interessati.
La manipolazione dei collateral TONIC ha permesso il prestito su più mercati
L’aggressore ha distribuito contratti per gonfiare il prezzo di mercato di TONIC, il token di governance di Tectonic con bassa liquidità. Circa 10 minuti dopo, il collateral gonfiato ha reso possibile il prestito di 120,4 milioni di dollari su nove mercati.
Cronos ha identificato l’attività malevola circa 36 minuti dopo l’inizio dell’attacco. La produzione dei blocchi è ripresa circa 11 ore dopo l’attacco iniziale, in seguito al ripristino.
Nel frattempo, exchange, bridge e altre piattaforme collegate continuano a riconciliare i propri registri con la chain ripristinata. Cronos dichiara che ora gli utenti non devono intraprendere alcuna azione.
Il block explorer, gli endpoint RPC pubblici, gli indexer e i subgraph sono di nuovo operativi. Questi servizi forniscono agli utenti e alle applicazioni accesso alla rete e ai record delle transazioni.
Il post-mortem non identifica l’aggressore né spiega come verranno gestiti i 9,19 milioni di dollari non recuperati.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
