Crypto.com остановила работу собственного блокчейна Cronos в воскресенье, 30 августа, чтобы сдержать взлом кредитного протокола Tectonic на сумму до $75 миллионов. Централизованный набор всего из 100 валидаторов позволил команде заморозить сеть за считанные минуты. Вместе с атакой остановились все позиции, сделки и выплаты пользователей, которые к Tectonic вообще не имели отношения, а сеть до сих пор не восстановила производство блоков.
Атака на Tectonic парализовала всю сеть Cronos
Cronos является EVM-совместимым блокчейном, который Crypto.com развивает как собственную сеть для DeFi, платежей и токена CRO, поэтому любой масштабный сбой в ней сразу сказывается на репутации самой биржи. Tectonic является крупнейшим кредитным протоколом в этой сети и пропускает через себя около половины всего капитала локальных DeFi-приложений. По данным DefiLlama, до атаки протокол держал $121,7 миллиона депозитов и $82,7 миллиона активных займов. По сути, он работал как главный банк всей экосистемы Cronos, и именно поэтому его падение ударило по всей сети, а не только по собственным вкладчикам.
В воскресенье злоумышленник манипулировал ценой собственного токена протокола TONIC и начал занимать под раздутый курс залога. Команда Cronos написала в X, что обнаружила эксплойт и остановила сеть. В понедельник она подтвердила, что блокчейн до сих пор не производит блоки. Расследование продолжается с участием сторонних команд безопасности, а конкретный срок восстановления пока никто не назвал.
Остановка коснулась не только Tectonic. Вместе с протоколом заморозились все открытые займы, сделки и автоматические позиции пользователей других приложений Cronos, даже тех, кто никогда не работал с Tectonic. Малый набор валидаторов позволил остановить сеть быстро, но платить пришлось полным параличом всей активности в цепи, от простых переводов до автоматических ликвидаций займов в других протоколах.
Как манипуляция одним токеном стоила сети $75 миллионов
Онлайн-исследователь Вейлин Ли назвал атаку манипуляцией в стиле Mango Markets, по аналогии со взломом одноимённого протокола на $100 миллионов в 2022 году. Tectonic установил для собственного токена TONIC коэффициент залога в 20% при крайне тонкой ликвидности, всего $1,34 миллиона. Это позволило злоумышленнику разогнать цену TONIC в 100 раз всего за 20 минут и занять под залог, которого рынок никогда бы не выдержал в реальных торговых условиях.
Ли сначала оценил ущерб в $66 миллионов, а затем пересмотрел сумму до $75 миллионов, обнаружив ещё один адрес злоумышленника ещё с $8 миллионами. Аналитики компании PeckShield назвали близкую цифру, около $74 миллионов. Лишь около $6 миллионов злоумышленник успел перевести в сеть Ethereum до остановки Cronos. Остальные примерно $60 миллионов остались замороженными в самой сети и до сих пор никуда не движутся.
Куда исчезли деньги и что это сделало с сетью
Часть средств злоумышленник направил в пул одной из децентрализованных бирж сети. Исследователи считают это попыткой избежать попадания адреса в чёрные списки централизованных площадок, куда обычно обращаются пострадавшие протоколы. Данные DefiLlama подтверждают догадку косвенно. За те же 24 часа крупнейшая децентрализованная биржа Cronos получила около $61 миллиона новых депозитов, тогда как общий объём средств в DeFi сети упал на 22%.
Сам Tectonic потерял почти всё. Депозиты протокола упали с $121,7 миллиона до примерно $3 миллионов, то есть на 97,5% за месяц, подсчитали в DefiLlama. Это уже третий инцидент с протоколом. В феврале 2024 года Tectonic потерял $250 тысяч из-за сбоя логики контракта, а второй подобный случай произошёл в ноябре того же года. Оба раза речь шла об ошибках кода, тогда как нынешнюю атаку DefiLlama классифицирует иначе, как манипуляцию оракулом через спотовую цену токена.
Crypto.com уверяет, что кошельки клиентов не пострадали
Гендиректор Crypto.com Крис Маршалек заявил, что биржа и приложение компании работают в штатном режиме, а средства клиентов в безопасности. Он пообещал опубликовать полный отчёт об инциденте после завершения расследования. Сам Tectonic попросил вкладчиков не взаимодействовать с протоколом, пока команда не подтвердит безопасность операций.
Ни одна из сторон пока не назвала точный срок восстановления сети, окончательную сумму ущерба или то, компенсируют ли пострадавшим пользователям потери. Для трейдеров и держателей CRO это означает, что позиции на Cronos остаются замороженными на неопределённый срок. Доверие к сети крупной биржи теперь напрямую зависит от скорости восстановления работы и того, вернутся ли средства хотя бы части пострадавших кошельков.
Третья атака по схеме "pump-and-borrow" за месяц
Ли назвал взлом Tectonic уже третьей подобной атакой за последние недели. Ранее злоумышленники использовали ту же схему против других протоколов с тонкой ликвидностью токена залога.
- Moonwell: манипуляция токеном MAMO стоила протоколу около $8,7 миллиона
- Pendle: рынок reUSD 25 августа вызвал около $36 миллионов ликвидаций из-за той же уязвимости
- Tectonic: манипуляция TONIC принесла злоумышленнику до $75 миллионов и остановила всю сеть Cronos
Схема каждый раз одинакова. Протокол разрешает занимать под залог токена с очень малой ликвидностью, а злоумышленник просто разгоняет его цену собственными средствами. Для рынка это означает, что параметры залога в небольших DeFi-протоколах пока проверяют реже, чем следовало бы. Следующая подобная атака становится скорее вопросом времени, чем вероятности, особенно для протоколов, так и не пересмотревших свои лимиты после первых двух случаев.




Комментарии
Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *