Ibinabalik ng Cronos ang dalawang oras ng mga transaksyon upang tugunan ang Tectonic Attack

icon币界网
I-share
AI summary iconSummary
Ang Cronos, ang publikong blockchain na suportado ng Crypto.com, ay nag-rollback ng halos dalawang oras ng on-chain history upang ayusin ang $120.4 milyong exploit sa lending protocol na Tectonic. Ang balita sa on-chain ay lumabas noong Agosto 30, nang manipulahin ng isang attacker ang presyo ng token na TONIC upang makakuha ng malalaking loan. Ang mga validator ay nag-pause sa chain sa 9:32 AM ET, nag-rollback ng 10,961 blocks, at nag-restart ng operasyon deveng siyam na oras pagkatapos. Naiwan ang halos 92% ng mga pondo sa on-chain, ngunit ang lahat ng transaksyon sa rollback window ay kanselado. Ang halos $9.19 milyon ay inilipat bago ang rollback at nananatiling hindi mabawi. Kinilala ng Cronos na kulang ang komunikasyon sa panahon ng outage.
Binibigkas ng CoinDesk:

Ang Cronos, ang public chain na suportado ng Crypto.com, ay naglabas ng pahayag na ang mga validator ng network ay nag-rollback ng halos dalawang oras ng on-chain history upang tratuhin ang pag-atake sa lending protocol na Tectonic. Sinabi ng Cronos na ang hakbang na ito ay binawi ang mga transaksyon na may halagang $111.2 milyon, na nagpapanatili ng karamihan sa mga pondo na nananatili pa sa chain, ngunit binawi rin lahat ng normal na transaksyon sa panahong iyon.

Ang pag-atake ay nangyari noong Agosto 30

Batay sa post-mortem na inilabas ng Cronos, ginamit ng attacker ang kakulangan sa likuididad sa decentralized exchange upang pataasin ang presyo ng TONIC, at pagkatapos ay kumuha ng halos $120.4 milyon na mga asset sa 9 na merkado ng Tectonic gamit ang pinataas na halaga ng collateral.

Sinabi ng Cronos na ang mga validator ay nag-pause sa network sa 9:32 AM Eastern Time, at pagkatapos ay nag-rollback ng 10,961 blocks, na nag-alis ng 1 hour at 54 minutes ng transaction records. Ang network ay bumalik sa paggawa ng blocks sa 6:49 PM ng gabi, na may halos 9 na oras ng paghinto.

Tungkol sa 92% ng mga apektadong pondo ay nananatili sa chain

Sinabi ng Cronos na ang pagbabalik sa nakaraang estado ay ginawa dahil ang halos 92% ng mga apektadong pondo ay nananatili pa sa network. Kung hindi babalik sa estado bago ang pag-atake, magpapatuloy ang mga apektadong pinahiram na asset sa kontrol ng attacker.

Gayunpaman, ang paraan na ito ay nagbago sa karaniwang inaasahan ng mga user na hindi maaring baliktarin ang mga transaksyon sa blockchain. Tinanggap ng Cronos sa pagsusuri na ang bawat napatunayang transaksyon sa loob ng window ng rollback, anuman ang ugnayan nito sa pag-atake, ay nasira nang sabay-sabay; ilang aplikasyon ay muli nang pinalitan ang presyo ng mga posisyon na hindi pa isinara pagkatapos maibalik ang mga transaksyon.

Mayroon pa ring $9.19 milyon na nalipat

Bagaman ang rollback ay nagbawi ng karamihan sa mga kaugnay na operasyon, sinabi ng Cronos na mayroon pa ring humigit-kumulang sa $9.19 milyon na inilabas mula sa network bago ang paghinto, at ang mga pondo na ito ay nasa labas ng sakop ng rollback at patuloy pa ring hindi nakukuha.

Bago ay ang mga panlabas na pagtataya ay nagmumula sa halagang humigit-kumulang sa $75 milyon at isang cross-chain transfer na humigit-kumulang sa $6 milyon. Mas mataas ang mga numerong ibinigay ng Cronos sa pagpapaliwanag, kung saan ang kabuuang laki ng pautang ay humigit-kumulang sa $120.4 milyon, kung saan ang humigit-kumulang na $111.2 milyon ay na-cancel na.

Kinikilala ng Cronos ang kakulangan sa komunikasyon sa panahon ng pagpapahinga

Sinabi ng Cronos na bago ang pagrestart ng network, ang mga validator ay nagkaroon ng maraming round ng koordinasyon at nag-restore ng pagpapatakbo batay sa parehong transaksyon record pagkatapos ayusin ang software. Tinanggap din ng proyekto na kulang ang komunikasyon sa labas sa panahon ng pagpapahinga.

Para sa mga transaksyon na ibinawi, sinabi ng Cronos na ang mga user ay maaari na ngayong mag-query sa arkibong mga rekord, ngunit hindi na ito ipapakita sa pangunahing kasaysayan ng publikong blockchain browser.

Karagdagang impormasyon: Ang ganitong uri ng pagkilos ay hindi ang unang pagkakataon. Noong una, sinuspensyon ng Maya Protocol ang network pagkatapos ng pag-atake, at naranasan din ng Ravencoin ang presyur na muling bumuo ng kasaysayan ng chain dahil sa isang vulnerability.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.