Cronos netwerk stilgelegd na exploit op Tectonic voor $75 miljoen
Het Cronos netwerk is zondag volledig stilgelegd nadat een aanvaller het DeFi leenprotocol Tectonic wist te manipuleren. Door de prijs van de TONIC token kunstmatig op te pompen gebruikte de aanvaller de opgeblazen waarde als onderpand om naar schatting $75 miljoen aan andere tokens te lenen. Doordat Cronos de keten pauzeerde, slaagde de aanvaller er slechts in zo’n $6 miljoen naar Ethereum te overbruggen. Het overgrote deel van de buitgemaakte middelen bleef daardoor op de Cronos keten achter.
In het kort:
- Een aanvaller pompte de TONIC koers ongeveer 100 keer op en leende daarmee naar schatting $75 miljoen aan andere tokens via Tectonic.
- Het Cronos netwerk werd stilgelegd voordat de aanvaller de buit kon overbruggen; slechts circa $6 miljoen bereikte Ethereum.
- Tectonic heeft gebruikers gevraagd het protocol voorlopig niet te gebruiken; Crypto.com meldt dat zijn app en exchange niet zijn geraakt.
Aanvaller manipuleerde koers van TONIC met 100x
De aanval volgde een patroon dat eerder ook bij het Mango Markets incident werd gebruikt. De aanvaller dreef de prijs van TONIC, de eigen governance token van Tectonic, binnen twintig minuten omhoog met een factor van ongeveer 100. Omdat TONIC een onderpandsfactor van 20% had maar nauwelijks liquiditeit, was de koers relatief eenvoudig te manipuleren.
Met de kunstmatig opgeblazen TONIC als onderpand leende de aanvaller vervolgens andere activa ter waarde van naar schatting $75 miljoen uit het protocol. Dat schat onchain onderzoeker Weilin Li, geciteerd door Wu Blockchain.
Op de afbeeldingen is te zien hoe de TONIC koers in korte tijd bijna verticaal steeg en daarna vrijwel volledig instortte. De leenpositie van de aanvaller liet op dat moment ruim 364 biljoen TONIC zien, met een tegenwaarde van bijna $9,8 miljoen, terwijl het ingelegde onderpand bestond uit circa 1,7 miljoen USDC.
Cronos legt keten stil, groot deel blijft achter
Cronos greep in door het netwerk volledig te pauzeren. Daardoor kon de aanvaller maar een klein deel van de buit in veiligheid brengen: naar schatting $6 miljoen bereikte via een brug het Ethereum netwerk. De resterende circa $60 miljoen bleef op de Cronos keten staan. Volgens Wu Blockchain zou de aanvaller dat bedrag in een gedecentraliseerde liquiditeitspool hebben gestort, mogelijk om blokkering van de adressen te voorkomen.
Tectonic zelf liet weten op de hoogte te zijn van het incident en riep gebruikers op het protocol voorlopig niet te gebruiken totdat het team bevestigt dat alles veilig is.
Crypto.com, het bedrijf dat nauw verbonden is aan het Cronos netwerk, liet weten dat zijn eigen app en exchange niet zijn geraakt door de aanval. Tectonic heeft tot nu toe de exacte omvang van de schade noch de technische oorzaak officieel bevestigd.
Het is volgens onchain onderzoeker hklst4r al de derde aanval in korte tijd waarbij deze methode van koersmanipulatie gecombineerd met lenen wordt toegepast. Eerdere aanvallen troffen ook de protocollen Moonwell en reUSD via Pendle YT. Of de aanvaller of de gestolen middelen kunnen worden teruggehaald, is nog onduidelijk nu het Cronos netwerk stilligt en de transacties bevroren zijn.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.