Cronos afirma que US$ 9,19 milhões permanecem não recuperados após o exploit do Tectonic
- Cronos confirma que US$ 9,19 milhões saíram da rede antes de os validadores interromperem as transações após o exploit do Tectonic.
- O rollback reverteu aproximadamente US$ 111,2 milhões e descartou quase duas horas do histórico de transações.
- Um atacante manipulou o colateral de TONIC para tomar emprestado US$ 120,4 milhões em nove mercados de empréstimo.
Cronos (CRO) afirma que US$ 9,19 milhões transferidos off-chain durante o exploit do Tectonic em 30 de agosto ainda não foram recuperados. Os validadores reverteram aproximadamente US$ 111,2 milhões por meio de um rollback, restaurando os saldos afetados ao estado anterior.
O relatório post-mortem de 7 de setembro estima o total de empréstimos vinculados ao ataque em US$ 120,4 milhões. Também detalha o custo da restauração: quase duas horas de histórico de transações desapareceram, incluindo atividades legítimas de usuários.
Rollback do Cronos reverte saldos mas apaga transferências de usuários
Cronos relata que a decisão descartou 10.961 blocos, abrangendo uma hora e 54 minutos. A reversão afetou todas as transações nesse intervalo, independentemente de ligação com o atacante.
Os validadores ponderaram as expectativas dos usuários sobre a finalização das transações em relação aos ativos ainda expostos. Reiniciar sem restaurar os saldos teria deixado os fundos emprestados sob controle do atacante, informou a equipe.
No entanto, o rollback da blockchain não pôde reverter as transferências já concluídas fora da rede. Esses ativos representam cerca de 7,6% do valor total afetado.
Manipulação de colateral TONIC permitiu empréstimos em diversos mercados
O atacante implantou contratos para inflar o preço de mercado de TONIC, o token de governança de liquidez limitada da Tectonic. Cerca de 10 minutos depois, o colateral inflado respaldou US$ 120,4 milhões em empréstimos em nove mercados.
Cronos identificou a atividade maliciosa aproximadamente 36 minutos após o início do ataque. A produção de blocos foi retomada cerca de 11 horas após o ataque inicial, depois da restauração.
Enquanto isso, exchanges, bridges e outras plataformas conectadas continuam reconciliando seus registros com a cadeia restaurada. Cronos afirma que os usuários não precisam tomar nenhuma ação neste momento.
O explorador de blocos, endpoints públicos de RPC, indexadores e subgrafos já estão operacionais novamente. Esses serviços oferecem registros de transações e acesso à rede para usuários e aplicações.
O post-mortem não identifica o atacante nem explica como os US$ 9,19 milhões não recuperados serão tratados.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste

Nvidia está negociando ou planejando aumentar seu investimento na Reflection AI
