
کرونوس روز یکشنبه کل بلاکچین خود را خاموش کرد تا حمله به پروتکل وامدهی دیفای تکتونیک را مهار کند و در این فرآیند تمام موقعیتهای موجود در شبکه را مسدود کرد.
تکتونیک به کاربران امکان میدهد تا ارزهای دیجیتال را برای وام گرفتن توسط دیگران در ازای وثیقه سپردهگذاری کنند و در ازای آن سود کسب کنند. این اولین پروتکل از این نوع بود که در کرونوس راهاندازی شد و همچنان بزرگترین پروتکل است و نزدیک به نیمی از کل سرمایه سپردهگذاری شده در برنامههای دیفای شبکه را در اختیار دارد. طبق گزارش دیفایلاما (DefiLlama)، دومین وامدهنده بزرگ در این زنجیره، میماس فایننس (Mimas Finance)، حدود ۳۰,۰۰۰ دلار دارایی دارد.
ما یک سوءاستفاده (اکسپلوییت) در تکتونیک شناسایی کردیم.
شبکه کرونوس متوقف شده است و ما بهروزرسانیها را در اینجا ارائه خواهیم داد
— Cronos Network (@CronosNetwork) August 30, 2026
کرونوس در توییتی اشاره کرد که «یک سوءاستفاده» در تکتونیک شناسایی کرده است و افزود که شبکه کرونوس را متوقف کرده و بهروزرسانیها را ارائه خواهد داد. یک روز بعد تأیید کرد که زنجیره بلاک هنوز متوقف است و گفت که با «پشتیبانی تیمهای امنیتی در سراسر صنعت» در حال بررسی است.
ویلین لی (Weilin Li)، پژوهشگر درون زنجیرهای، این حمله را به عنوان «حمله دستکاری قیمت به سبک پامپ و وام گرفتن بازار مانگو (Mango-market)» توصیف کرد، که اشاره به سوءاستفاده ۱۰۰ میلیون دلاری از مانگو مارکتس در اکتبر ۲۰۲۲ دارد. او گفت که قیمت TONIC طی ۲۰ دقیقه ۱۰۰ برابر شد، قبل از اینکه مهاجم علیه آن وام بگیرد.
به گفته لی، دلیل اصلی ساده بود: تکتونیک به توکن حاکمیتی خود یک فاکتور وثیقه ۲۰ درصدی اختصاص داده بود، علیرغم نقدینگی بسیار کم، که به مهاجم اجازه داد یک پنجم ارزشی را که بازار هرگز نمیتوانست پشتیبانی کند، برداشت کند. نقدینگی TONIC حدود ۱.۳۴ میلیون دلار است، به اندازهای کم که مبالغ ناچیز میتوانند قیمت را به شدت جابهجا کنند. او مبلغ سرقت شده را ۶۶ میلیون دلار اعلام کرد، سپس پس از شناسایی یک آدرس دیگر تحت کنترل مهاجم که ۸ میلیون دلار را در خود جای داده بود، آن را به حدود ۷۵ میلیون دلار اصلاح کرد. شرکت امنیتی پکشیلد (PeckShield) به رقمی مشابه حدود ۷۴ میلیون دلار رسید.
#PeckShieldAlert @TectonicFi مجموعاً به مبلغ تقریبی ۷۴ میلیون دلار در @CronosNetwork مورد سوءاستفاده قرار گرفت. در پاسخ، کرونوس کل زنجیره را متوقف کرد.
مهاجم موفق شد قبل از توقف، تنها حدود ۶ میلیون دلار را به #اتریوم (Ethereum) منتقل کند و ۶۰ میلیون دلار باقیمانده را در کرونوس به حال خود رها کرد.
وجوه مهاجم اکنون…
— PeckShieldAlert (@PeckShieldAlert) August 31, 2026
بر اساس گزارش دیفایلاما، تکتونیک اندکی قبل از این حادثه حدود ۱۲۱.۷ میلیون دلار سپرده و ۸۲.۷ میلیون دلار وام فعال در اختیار داشت که نزدیک به نیمی از کل سرمایه در دیفای کرونوس بود. تا روز دوشنبه این رقم به حدود ۳ میلیون دلار کاهش یافته بود، که افت ۹۷.۵ درصدی در طی ۳۰ روز را نشان میدهد. یک تحلیل درون زنجیرهای جداگانه، کل مبلغ خارج شده از استخرها را بسیار بالاتر، حدود ۱۱۹.۵ میلیون دلار برآورد میکند که جریان خروجی ناخالص را به جای عواید مهاجم اندازهگیری میکند.
توقف شبکه، حداقل از نظر مهار حمله، مؤثر بود. لی گفت که تنها حدود ۶ میلیون دلار از عواید قبل از توقف تولید بلاک به اتریوم رسید و حدود ۶۰ میلیون دلار در زنجیرهای که از آن زمان حرکت نکرده، مسدود شد.
بخشی از آن در یک استخر صرافی غیرمتمرکز (DEX) پارک شده بود، که او پیشنهاد کرد تلاشی برای جلوگیری از قرار گرفتن در لیست سیاه بود. دادههای دیفایلاما با این موضوع مطابقت دارد: بزرگترین صرافی غیرمتمرکز در کرونوس نزدیک به ۶۱ میلیون دلار سپرده در همان ۲۴ ساعت به دست آورد، در حالی که داراییهای دیفای در کل زنجیره ۲۲ درصد کاهش یافت.
این امر ممکن بود زیرا کرونوس مجموعهای از ۱۰۰ اعتبارسنج (validator) محدود را اجرا میکند که به اندازه کافی کوچک است تا بتواند به سرعت یک توقف را هماهنگ کند. معامله این است که همه چیزهای دیگر نیز متوقف شد: وامهای باز، معاملات، پرداختها و موقعیتهای خودکار متعلق به کاربرانی که هرگز تکتونیک را لمس نکرده بودند.
کریس مارسالک (Kris Marszalek)، مدیرعامل Crypto.com، گفت که صرافی و اپلیکیشن به طور عادی کار میکنند و وجوه مشتریان امن است و قول داد که یک بررسی پس از حادثه (postmortem) انجام دهد. تکتونیک به سپردهگذاران گفت تا زمانی که تأیید کند انجام این کار بیخطر است، با پروتکل تعامل نکنند.
یک رخنه امنیتی در پروتکل وامدهی تکتونیک در شبکه کرونوس رخ داده است. تیم کرونوس با کمک تیم امنیتی https://t.co/JNeHyErmqH در حال بررسی است. اپلیکیشن و صرافی https://t.co/JNeHyErmqH تحت تأثیر قرار نگرفتهاند و به روال معمول فعالیت میکنند. تمامی وجوه امن هستند.
من…
— Kris (@kris) August 30, 2026
لی این حمله را سومین حمله به سبک مانگو در هفتههای اخیر نامید، که پس از حملهای به Moonwell، جایی که دستکاری توکن غیرنقد MAMO حدود ۸.۷ میلیون دلار هزینه داشت، و حملهای دیگر به بازار Pendle reUSD که در ۲۵ آگوست حدود ۳۶ میلیون دلار لیکوئیدیشن (نقدشوندگی اجباری) را تحریک کرد، رخ داد.
این اولین رخنه امنیتی تکتونیک نیست. دیفایلاما دو حادثه قبلی را در این پروتکل ثبت کرده است که هر دو به عنوان خطاهای منطق پروتکل طبقهبندی شدهاند: یکی در فوریه ۲۰۲۴ که ۲۵۰,۰۰۰ دلار هزینه داشت و دیگری در نوامبر ۲۰۲۴. این حمله یکشنبه را به گونهای متفاوت طبقهبندی میکند، به عنوان دستکاری اوراکل که از طریق دستکاری قیمت لحظهای انجام شده است، و میزان خسارت را ۷۵ میلیون دلار تخمین میزند.
نه کرونوس و نه تکتونیک هیچ جدول زمانی برای راهاندازی مجدد ارائه نکردهاند، رقمی نهایی را تأیید نکردهاند و نگفتهاند که آیا وجوه سپردهگذاران به طور کامل بازگردانده خواهد شد یا خیر.