
Cronos, блокчейн-мережа, що підтримується Crypto.com, стерла майже дві години історії транзакцій, щоб повернути приблизно 111,2 мільйона доларів, пов'язаних з експлойтом протоколу кредитування Tectonic, згідно з мережевим постмортемом у понеділок.
За словами розробників Cronos, валідатори скасували завершені транзакції, щоб захистити близько 92% постраждалих коштів, що залишилися в мережі, перекресливши очікування того, що блокчейн-транзакції є постійними.
«Це було важке рішення, прийняте спільно з валідаторами, зважуючи остаточність, яку користувачі очікують від ланцюга, проти коштів, що перебувають під загрозою», — написали розробники Cronos. «Відновлення стану означало відмову від 1 години 54 хвилин врегульованих транзакцій. Альтернатива, перезапуск без відновлення стану, залишила б позичені активи під контролем зловмисника».
До «важкого рішення» додавався той факт, що відкат також скасував кожну легітимну транзакцію, оброблену протягом цього періоду.
30 серпня хакери націлилися на мережу Tectonic, яка дозволяє користувачам позичати криптовалюту під внесене забезпечення. Згідно зі звітом, зловмисник підняв ціну TONIC на ринках децентралізованих бірж з низькою ліквідністю, а потім позичив приблизно 120,4 мільйона доларів на дев'яти ринках під роздуте забезпечення.
За словами Cronos, валідатори зупинили мережу о 9:32 ранку за EST, а потім відкотили 10 961 блок, видаливши 1 годину 54 хвилини транзакцій.
«Кожна транзакція в цьому вікні була скасована, незалежно від того, чи стосувалася вона експлойту, а відкриті позиції в активних додатках були переоцінені, коли торгівля відновилася», — написали в Cronos.
Незважаючи на відкат, приблизно 9,19 мільйона доларів вже покинули Cronos до зупинки. Ці гроші залишаються неповернутими і були поза досяжністю відкату, згідно з постмортемом.
Попередні оцінки визначали постраждалу суму в 75 мільйонів доларів, а суму, виведену з мережі, у 6 мільйонів доларів. Звіт Cronos вказує, що обсяг позик становив 120,4 мільйона доларів, з яких приблизно 111,2 мільйона доларів було повернуто.
Постмортем зазначає, що виробництво блоків відновилося о 18:49 за EST 30 серпня, після приблизно дев'яти годин офлайн. Валідаторам знадобилося кілька раундів координації, щоб перезапуститися, використовуючи виправлене програмне забезпечення та той самий запис транзакцій.
Cronos визнав погану комунікацію під час зупинки та заявив, що скасовані транзакції тепер можна перевірити через архівні записи, а не через публічні блокчейн-експлорери.
«Ми визнаємо збій, спричинений цим інцидентом у всій екосистемі Cronos», — написали в Cronos. «Після відновлення мережевих операцій ми продовжуємо зосереджуватися на завершенні звірки з постраждалими платформами та застосуванні уроків цього інциденту для посилення захисту екосистеми».
Інші крипто-експлойти
Інші мережі стикалися з подібними рішеннями щодо зупинки операцій або скасування транзакцій після атаки.
У серпні Maya Protocol зупинила свою мережу після того, як зловмисник використав шість програмних вразливостей і вивів приблизно 1,65 мільйона доларів у криптоактивах, згідно з проєктом. Експлуатована вразливість у Ravencoin також спонукала до зусиль з відновлення її блокчейну, поставивши під загрозу скасування транзакції приблизно за три дні.
Експерти з безпеки попереджали, що штучний інтелект може допомогти зловмисникам швидше знаходити вразливості, хоча постмортем Cronos не надає доказів залучення штучного інтелекту до атаки на Tectonic.