septiembre 01, 08:56

Los validadores de Cronos revierten la cadena tras un exploit estimado de 75 millones de dólares en Tectonic

Cronos validators erase transaction history to contain massive $75 million lending protocol exploit

CryptoSlate

Los validadores de Cronos restauraron la cadena a su estado anterior al exploit de Tectonic. Cronos reanudó la producción de bloques desde el bloque 90,896,189 el 31 de agosto. La marca temporal del bloque era 23:49:01 UTC del 30 de agosto. Cronos dijo que la red había vuelto a estar completamente operativa. Cronos dijo que algunos protocolos, proveedores de RPC, exploradores y puentes podrían tardar más en recuperarse. Cronos dijo que supervisaba la cadena para comprobar su estabilidad y que publicaría un informe post mortem completo. El reinicio sustituyó una interrupción de la red de duración indefinida por un reinicio supervisado. Cronos había detenido la blockchain más amplia el 30 de agosto tras identificar el exploit en Tectonic, un protocolo de préstamos descentralizado de la cadena. Tectonic pidió a los usuarios que no interactuaran con el protocolo hasta confirmar que hacerlo era seguro. El investigador onchain Weilin Li atribuyó el exploit a la manipulación de TONIC, el token de gobernanza de Tectonic, que tiene poca negociación. Li dijo que el atacante infló el precio de TONIC y lo utilizó como garantía para pedir prestados otros activos a Tectonic. La documentación de Tectonic incluye un factor de garantía del 20% para TONIC en una tabla de parámetros fechada en mayo de 2025. La tabla histórica no establece cuál era la configuración durante el incidente. Li estimó inicialmente que se habían visto afectados unos 66 millones de dólares. Más tarde elevó la estimación a aproximadamente 75 millones de dólares tras identificar otra dirección controlada por el atacante. Li estimó que solo unos 6 millones de dólares se transfirieron mediante un puente a Ethereum antes de que Cronos se detuviera. Las cifras y el mecanismo del ataque siguen siendo la evaluación de Li, no una contabilidad oficial. Cronos dijo que los operadores de nodos podían reiniciar con la versión 1.7.8 utilizando instantáneas actualizadas de la red principal. Cronos no especificó cómo afectaría la reversión a las transacciones enviadas durante el periodo descartado. Cronos y Tectonic no han publicado una pérdida confirmada, un análisis oficial de la causa raíz ni un informe completo sobre cómo se gestionarán los activos controlados por el atacante. Kris Marszalek, CEO de Crypto.com, dijo que la aplicación y el exchange de la empresa no se habían visto afectados y operaban con normalidad. Marszalek dijo que Crypto.com envió personal de seguridad para ayudar a Cronos. Su garantía se refería a los servicios de Crypto.com, no a los depositantes de Tectonic. La recuperación de los servicios conectados y el informe post mortem siguen pendientes. A los usuarios de Tectonic no se les ha dicho cuándo podrán reanudar la actividad normal.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.