De Cronos blockchain is hervat nadat een prijsmanipulatie-aanval op het Tectonic cryptocurrency-leningenplatform een aanvaller in staat stelde om voor $74 miljoen te lenen. Volgens huidige informatie verhoogde de aanvaller de prijs van Tectonics TONIC-token kunstmatig met een factor 100 en gebruikte deze vervolgens als onderpand om echte assets te lenen. De prijsmanipulatie vond plaats binnen 20 minuten.
Ondanks het enorme bedrag dat door de exploit werd gegenereerd, slaagde de aanvaller er slechts in om ongeveer $6 miljoen aan Ethereum te stelen. De rest van de fondsen bleef "vastzitten" op Cronos, aldus blockchainbeveiligings- en data-analysebedrijf PeckShield. Cronos is een Ethereum-achtige blockchain verbonden aan Crypto.com, terwijl Tectonic een gedecentraliseerde financiële (DeFi) leenapplicatie is die op Cronos draait. Tectonic was vóór het incident het grootste leenprotocol op Cronos met een totale waarde van $122 miljoen en stelt gebruikers in staat cryptocurrency te storten en te lenen op basis van onderpand.
Na het incident is de totale waarde die volgens DeFiLlama is vastgezet, gedaald tot net onder de $3 miljoen. Tectonic kondigde gisteren aan dat het een onderzoek naar het incident is gestart en adviseerde gebruikers om het protocol niet te gebruiken totdat het platform publiekelijk bevestigt dat het veilig is. Cronos reageerde snel op de exploit en stopte de werking van de blockchain, waardoor alle lopende transacties werden bevroren.
Vanochtend is het netwerk weer gestart en gebruikers werden geïnformeerd dat de blockchain "weer blocks produceert en volledig online is." Volgens Cronos was dit een noodmaatregel van de validator-consensus om gebruikers te beschermen tegen de exploit op het Tectonic-protocol. De ketenstatus werd hersteld naar de staat vóór de exploit van die ochtend. De blockchain produceert blocks vanaf 30 augustus 2026 23:49:01 UTC, beginnend bij block 90.896.189. Het netwerk wordt momenteel nauwlettend gevolgd op stabiliteit, protocolcompatibiliteit en andere mogelijke problemen. Daarnaast kondigde het platform aan binnenkort een gedetailleerd post-mortem rapport over de exploit te publiceren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *