
Cronos, o rețea blockchain susținută de Crypto.com, a șters aproape două ore de istoric al tranzacțiilor pentru a anula aproximativ 111,2 milioane de dolari legați de o exploatare a protocolului de împrumut Tectonic, conform unui raport post-mortem al rețelei de luni.
Potrivit dezvoltatorilor Cronos, validatorii au anulat tranzacțiile finalizate pentru a proteja aproximativ 92% din fondurile afectate care se aflau încă în rețea, ignorând așteptarea că tranzacțiile blockchain sunt permanente.
„A fost o decizie dificilă, luată împreună cu validatorii, cântărind finalitatea pe care utilizatorii o așteaptă de la un lanț față de fondurile aflate în pericol”, au scris dezvoltatorii Cronos. „Restabilirea stării a însemnat anularea tranzacțiilor încheiate pe parcursul a 1 oră și 54 de minute. Alternativa, repornirea fără restabilirea stării, ar fi lăsat activele împrumutate sub controlul atacatorului.”
Pe lângă „decizia dificilă”, se adăuga faptul că revenirea la o stare anterioară (rollback-ul) a anulat și fiecare tranzacție legitimă procesată în acea perioadă.
Pe 30 august, hackerii au vizat rețeaua Tectonic, care permite utilizatorilor să împrumute criptomonede în schimbul garanțiilor depuse. Potrivit raportului, atacatorul a crescut prețul TONIC pe piețele de schimb descentralizate cu lichiditate scăzută, apoi a împrumutat aproximativ 120,4 milioane de dolari pe nouă piețe, folosind garanția supraevaluată.
Conform Cronos, validatorii au oprit rețeaua la 9:32 a.m. EST, apoi au anulat 10.961 de blocuri, ștergând tranzacții efectuate pe parcursul a 1 oră și 54 de minute.
„Fiecare tranzacție din acel interval a fost anulată, indiferent dacă a fost sau nu legată de exploatare, iar pozițiile deschise în aplicațiile active au fost recalculate la reluarea tranzacționării”, a scris Cronos.
În ciuda revenirii la o stare anterioară, aproximativ 9,19 milioane de dolari părăsiseră deja rețeaua Cronos înainte de oprire. Acești bani rămân nerecuperați și au fost dincolo de posibilitatea de recuperare prin rollback, conform raportului post-mortem.
Estimările preliminare au stabilit valoarea afectată la 75 de milioane de dolari, iar suma transferată extern la 6 milioane de dolari. Relatarea Cronos indică o activitate de împrumut de 120,4 milioane de dolari, dintre care aproximativ 111,2 milioane de dolari au fost anulați.
Raportul post-mortem menționează că producția de blocuri a fost reluată la 6:49 p.m. EST pe 30 august, după aproximativ nouă ore de deconectare. Validatorii au avut nevoie de mai multe runde de coordonare pentru a reporni folosind software-ul actualizat și aceeași înregistrare a tranzacțiilor.
Cronos a recunoscut comunicarea deficitară în timpul întreruperii și a declarat că tranzacțiile anulate pot fi acum verificate prin înregistrări arhivate, mai degrabă decât prin exploratoarele publice de blockchain.
„Recunoaștem perturbarea pe care acest incident a cauzat-o în întregul ecosistem Cronos”, a scris Cronos. „Odată cu restabilirea operațiunilor rețelei, ne concentrăm pe finalizarea reconcilierii cu platformele afectate și pe aplicarea lecțiilor învățate din acest incident pentru a consolida măsurile de siguranță ale ecosistemului.”
Alte exploatări cripto
Alte rețele s-au confruntat cu decizii similare privind oprirea operațiunilor sau anularea tranzacțiilor după un atac.
În august, protocolul Maya și-a oprit rețeaua după ce un atacator a exploatat șase vulnerabilități software și a sustras aproximativ 1,65 milioane de dolari în active cripto, conform proiectului. O vulnerabilitate exploatată în Ravencoin a determinat, de asemenea, eforturi de a-și reconstrui blockchain-ul, punând în pericol anularea tranzacțiilor efectuate pe parcursul a aproximativ trei zile.
Experții în securitate au avertizat că inteligența artificială (IA) ar putea ajuta atacatorii să găsească vulnerabilități mai rapid, deși raportul post-mortem al Cronos nu oferă dovezi ale implicării IA în atacul Tectonic.