Cronos arrête la chaîne après un exploit tectonique de 75 millions de dollars

Points clés à retenir

Le dilemme du validateur : redémarrer ou revenir en arrière

Le réseau Cronos, une blockchain de couche 1 compatible avec la machine virtuelle Ethereum, a confirmé lundi que le réseau restait en pause dans l'attente d'une enquête sur un exploit de Tectonic, un protocole du marché monétaire sur la chaîne. La dernière mise à jour est intervenue plus de 12 heures après que Cronos ait initialement reconnu l'incident, au cours duquel l'attaquant aurait détourné plus de 75 millions de dollars du protocole.

Bien que Cronos n'ait pas divulgué l'impact financier ni fourni de calendrier pour la reprise des opérations, l'opérateur de réseau a déclaré qu'il travaillait avec des experts en cybersécurité pour enquêter sur l'exploit. Pendant ce temps, Jeremy, co-fondateur de Glyde, a affirmé dans un article sur X que l'attaquant n'avait réussi à siphonner que 6 millions de dollars jusqu'à présent. Cependant, Cronos est confronté à un dilemme critique : maintenir le réseau gelé empêche l'attaquant de déplacer des fonds illicites, mais redémarrer la production de blocs pourrait permettre le transfert des actifs volés restants.

« L'attaquant a multiplié par 100 le prix d'un jeton en 20 minutes, puis a emprunté contre la fausse valeur pour tout vider », a écrit Jeremy sur X. « Cronos, la chaîne construite par Crypto.com, a gelé toute activité au milieu de l'attaque, ce qui a piégé 60 MILLIONS de dollars d'argent volé avant qu'il ne puisse s'échapper. Seulement 6 MILLIONS de dollars ont été récupérés. Maintenant, les validateurs doivent décider : redémarrer la chaîne et le laisser le conserver, ou le faire revenir en arrière. »

Kris Marszalek, PDG de Crypto.com, a confirmé que la bourse contribuait à l'enquête. Il a précisé que Crypto.com n'était pas affecté par la violation et que les fonds des utilisateurs restaient en sécurité.

Pendant ce temps, Tectonic, qui se targue d'être le plus grand marché monétaire de Cronos, a également confirmé l'attaque et conseillé aux utilisateurs d'interrompre l'activité du protocole jusqu'à ce que la sécurité soit rétablie. Au moment de la rédaction de cet article, le jeton natif de Tectonic était en hausse de 85 % au cours des 24 heures précédentes.

Présentant une autre analyse de l'attaque, l'observateur du secteur Awoo a expliqué que l'exploit reposait sur la manipulation des données de prix au comptant plutôt que sur une faille de code traditionnelle ou une compromission clé. Selon Awoo, l'attaquant a dépensé environ 600 000 dollars pour acheter 16 000 milliards de jetons TONIC dans trois pools de liquidités, gonflant le prix environ 40 fois.

Après avoir exécuté des transactions tests, l'attaquant a déposé le TONIC gonflé comme garantie pour emprunter près de 120 millions de dollars en pièces stables, bitcoin, éther et CRO avant que les validateurs n'arrêtent délibérément la production de blocs.

« Rien ici n'a été 'piraté' », a écrit Awoo. « Aucune clé n'a été volée, aucune serrure n'a été crochetée. Tectonic a fait exactement ce pour quoi il a été construit : il a lu un prix sur un mince pool et l'a cru. Si votre protocole lit le prix au comptant directement à partir d'un marché que quelqu'un peut déplacer, ce prix est à vendre. « 

Awoo a ajouté que le gel volontaire des validateurs souligne des compromis structurels clés, notant qu ' »une chaîne qui peut être désactivée par ses validateurs est un animal différent de celle qui ne le peut pas ».

Voir l’article original en anglais