
بر اساس گزارش پس از حادثه شبکه که روز دوشنبه منتشر شد، کرونوس، یک شبکه بلاکچین با پشتوانه Crypto.com، تقریباً دو ساعت از سابقه تراکنشهای خود را پاک کرد تا حدود ۱۱۱.۲ میلیون دلار مرتبط با سواستفاده از پروتکل وامدهی Tectonic را بازگرداند.
به گفته توسعهدهندگان کرونوس، اعتبارسنجها تراکنشهای تکمیلشده را برای محافظت از تقریباً ۹۲٪ از وجوه آسیبدیده که هنوز در شبکه بودند، بازگرداندند و به این ترتیب انتظار دائمی بودن تراکنشهای بلاکچین را نادیده گرفتند.
توسعهدهندگان کرونوس نوشتند: «این تصمیمی دشوار بود که با همکاری اعتبارسنجها گرفته شد و در آن، قطعیت مورد انتظار کاربران از یک زنجیره در برابر وجوه در معرض خطر سنجیده شد.» «بازگرداندن وضعیت به معنای لغو تراکنشهای تسویهشده به مدت ۱ ساعت و ۵۴ دقیقه بود. جایگزین، یعنی راهاندازی مجدد بدون بازگرداندن وضعیت، باعث میشد داراییهای قرضگرفته شده در کنترل مهاجم باقی بمانند.»
علاوه بر این «تصمیم دشوار»، این واقعیت نیز وجود داشت که این بازگرداندن، تمام تراکنشهای قانونی پردازش شده در آن دوره را نیز باطل کرد.
در ۳۰ آگوست، هکرها شبکه Tectonic را هدف قرار دادند، شبکهای که به کاربران امکان میدهد با وثیقههای واریز شده، ارز دیجیتال قرض بگیرند. بر اساس این گزارش، مهاجم قیمت TONIC را در بازارهای صرافی غیرمتمرکز با نقدینگی کم به شدت بالا برد، سپس حدود ۱۲۰.۴ میلیون دلار از ۹ بازار در برابر وثیقههای متورمشده وام گرفت.
به گفته کرونوس، اعتبارسنجها شبکه را در ساعت 9:32 صبح به وقت شرقی (EST) متوقف کردند، سپس ۱۰,۹۶۱ بلاک را به عقب برگرداندند و تراکنشهای ۱ ساعت و ۵۴ دقیقهای را پاک کردند.
کرونوس نوشت: «هر تراکنش در آن بازه زمانی، چه مرتبط با سواستفاده باشد و چه نباشد، معکوس شد و موقعیتهای باز در برنامههای فعال، پس از از سرگیری معاملات، مجدداً قیمتگذاری شدند.»
با وجود بازگرداندن، تقریباً ۹.۱۹ میلیون دلار قبل از توقف، کرونوس را ترک کرده بود. بر اساس گزارش پس از حادثه، این پول بازیابی نشده و خارج از دسترس عملیات بازگرداندن بود.
برآوردهای اولیه ارزش آسیبدیده را ۷۵ میلیون دلار و مبلغ منتقلشده را ۶ میلیون دلار تخمین زده بودند. اما گزارش کرونوس، فعالیت وامگیری را ۱۲۰.۴ میلیون دلار ذکر میکند که از این میزان، حدود ۱۱۱.۲ میلیون دلار بازگردانده شد.
گزارش پس از حادثه میگوید که تولید بلاک در ۳۰ آگوست، ساعت 6:49 بعدازظهر به وقت شرقی (EST)، پس از تقریباً ۹ ساعت آفلاین بودن، از سر گرفته شد. اعتبارسنجها برای راهاندازی مجدد با استفاده از نرمافزار پچشده و همان سابقه تراکنش، به چندین دور هماهنگی نیاز داشتند.
کرونوس به ارتباطات ضعیف در طول توقف شبکه اذعان داشت و گفت که تراکنشهای بازگردانده شده اکنون میتوانند از طریق سوابق آرشیوشده به جای کاوشگرهای عمومی بلاکچین بررسی شوند.
کرونوس گفت: «ما اختلالات ایجاد شده توسط این حادثه در اکوسیستم کرونوس را درک میکنیم. با از سرگیری عملیات شبکه، تمرکز ما بر تکمیل تسویه حساب با پلتفرمهای آسیبدیده و به کارگیری درسهای این حادثه برای تقویت حفاظتهای اکوسیستم باقی میماند.»
سواستفادههای دیگر در دنیای کریپتو
شبکههای دیگر نیز پس از حملات، با تصمیمات مشابهی درباره توقف عملیات یا بازگرداندن تراکنشها مواجه شدهاند.
در ماه آگوست، پروتکل Maya پس از آنکه یک مهاجم از شش نقص نرمافزاری سواستفاده کرد و حدود ۱.۶۵ میلیون دلار دارایی کریپتو را به سرقت برد، شبکه خود را متوقف کرد. یک آسیبپذیری مورد سواستفاده قرار گرفته در Ravencoin نیز باعث تلاشهایی برای بازسازی بلاکچین آن شد و تقریباً سه روز از تراکنشها را در معرض خطر بازگرداندن قرار داد.
کارشناسان امنیتی هشدار دادهاند که هوش مصنوعی ممکن است به مهاجمان کمک کند تا آسیبپذیریها را سریعتر پیدا کنند، اگرچه گزارش پس از حادثه کرونوس هیچ مدرکی مبنی بر دخالت هوش مصنوعی در حمله Tectonic ارائه نمیدهد.