Cronos revierte dos horas de transacciones para abordar el ataque tectónico

icon币界网
Compartir
AI summary iconResumen
Cronos, la cadena de bloques pública respaldada por Crypto.com, realizó un retroceso de casi dos horas de historia en la cadena para corregir una explotación de $120,4 millones en el protocolo de préstamos Tectonic. La noticia en la cadena se hizo pública el 30 de agosto, cuando un atacante manipuló el precio del token TONIC para obtener préstamos masivos. Los validadores pausaron la cadena a las 9:32 AM ET, realizaron un retroceso de 10.961 bloques y reanudaron las operaciones nueve horas después. Aproximadamente el 92% de los fondos permanecieron en la cadena, pero todas las transacciones dentro de la ventana de retroceso fueron canceladas. Alrededor de $9,19 millones fueron transferidos antes del retroceso y siguen sin recuperarse. Cronos reconoció que la comunicación fue insuficiente durante la interrupción.
CoinDesk informa:

La cadena pública Cronos, respaldada por Crypto.com, reveló que, para abordar el ataque sufrido por el protocolo de préstamos Tectonic, los validadores de la red revertieron casi dos horas de historial en la cadena. Cronos indicó que esta medida anuló operaciones relacionadas por aproximadamente 111,2 millones de dólares, salvaguardando la mayor parte de los fondos aún en la cadena, pero también revirtió todas las transacciones legítimas realizadas durante ese período.

El ataque ocurrió el 30 de agosto

Según el informe posterior al ataque publicado por Cronos, el atacante aprovechó la insuficiente liquidez en el mercado descentralizado el 30 de agosto para elevar el precio de TONIC y luego tomó prestados aproximadamente 120,4 millones de dólares en activos en los 9 mercados de Tectonic utilizando el valor inflado como garantía.

Cronos indicó que los validadores suspendieron la red a las 9:32 a.m. hora del este de Estados Unidos, luego retrocedieron 10,961 bloques, eliminando 1 hora y 54 minutos de registros de transacciones. La red recuperó la producción de bloques a las 6:49 p.m. del mismo día, con un tiempo de inactividad de aproximadamente 9 horas.

Aproximadamente el 92% de los fondos afectados permanecen en la cadena.

Cronos indicó que la razón para realizar el rollback fue que aproximadamente el 92 % de los fondos afectados aún permanecían dentro de la red. Sin restaurar el estado anterior al ataque, los activos prestados relacionados seguirían bajo el control del atacante.

Sin embargo, este enfoque también rompió la expectativa habitual de los usuarios de que las transacciones en blockchain son irreversibles. Cronos reconoció en su análisis posterior que todas las transacciones confirmadas dentro de la ventana de reversión, independientemente de si estaban relacionadas con el ataque o no, fueron anuladas conjuntamente; algunas aplicaciones volvieron a valorar las posiciones abiertas tras la recuperación de las transacciones.

Aún hay 9,19 millones de dólares transferidos

Aunque el rollback revirtió la mayoría de las operaciones relacionadas, Cronos indicó que aproximadamente 9,19 millones de dólares ya habían sido retirados de la red antes del cierre, y estos fondos no están cubiertos por el rollback, por lo que aún no se han recuperado.

Anteriormente, se estimó externamente que el monto afectado era de aproximadamente 75 millones de dólares estadounidenses, con transferencias cruzadas de aproximadamente 6 millones de dólares estadounidenses. Cronos ahora proporciona cifras más altas de revisión, indicando que el volumen total de préstamos fue de aproximadamente 120,4 millones de dólares estadounidenses, de los cuales aproximadamente 111,2 millones de dólares estadounidenses ya han sido anulados.

Cronos reconoce la falta de comunicación durante el periodo de interrupción

Cronos indicó que, antes del reinicio de la red, los validadores realizaron varias rondas de coordinación y reanudaron las operaciones sobre el mismo registro de transacciones tras aplicar el parche al software. El equipo del proyecto también reconoció que hubo una comunicación insuficiente con el exterior durante la interrupción.

Para las transacciones canceladas, Cronos indicó que los usuarios ahora pueden consultar los registros archivados, pero estos registros no seguirán apareciendo en el historial principal del explorador de bloques público.

Información adicional: este tipo de acción no es la primera vez que ocurre. Maya Protocol anteriormente suspendió su red tras un ataque, y Ravencoin también enfrentó presión para reconstruir el historial de la cadena debido a una vulnerabilidad.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.