Cronos annule deux heures de transactions pour répondre à une attaque tectonique

icon币界网
Partager
AI summary iconRésumé
Cronos, la blockchain publique soutenue par Crypto.com, a effectué un rollback de près de deux heures d'historique sur chaîne pour corriger une exploitation de 120,4 millions de dollars sur le protocole de prêt Tectonic. L'information sur chaîne a été rendue publique le 30 août, lorsqu'un attaquant a manipulé le prix du token TONIC pour obtenir de gros prêts. Les validateurs ont mis en pause la chaîne à 9 h 32 HE, effectué un rollback de 10 961 blocs, et ont redémarré les opérations neuf heures plus tard. Environ 92 % des fonds sont restés sur chaîne, mais toutes les transactions dans la fenêtre de rollback ont été annulées. Environ 9,19 millions de dollars ont été transférés avant le rollback et restent non récupérés. Cronos a reconnu que la communication a été insuffisante pendant l'incident.
CoinDesk rapporte :

La chaîne publique Cronos, prise en charge par Crypto.com, a révélé que, pour faire face à l'attaque subie par le protocole de prêt et emprunt Tectonic, les validateurs du réseau ont effectué un rollback de près de deux heures d'historique sur la chaîne. Cronos a indiqué que cette mesure a annulé environ 111,2 millions de dollars d'opérations liées, préservant ainsi la majeure partie des fonds encore sur la chaîne, mais a également annulé tous les transactions normales effectuées pendant cette période.

L'attaque a eu lieu le 30 août

Selon le rapport post-attaque publié par Cronos, l'attaquant a exploité, le 30 août, le faible volume de liquidité sur les marchés de trading décentralisés pour faire monter le prix de TONIC, puis a emprunté environ 120,4 millions de dollars en actifs sur les neuf marchés de Tectonic en utilisant cette valeur gonflée comme garantie.

Cronos a déclaré que les validateurs ont suspendu le réseau à 9 h 32, heure de l'Est, puis ont effectué un rollback de 10 961 blocs, effaçant 1 heure et 54 minutes de transactions. Le réseau a repris la production de blocs à 18 h 49, pour une interruption d'environ 9 heures.

Environ 92 % des fonds affectés restent sur la chaîne.

Cronos a indiqué que le rollback a été choisi car environ 92 % des fonds affectés étaient encore présents sur le réseau. Sans retour à l'état antérieur à l'attaque, les actifs empruntés concernés resteraient sous le contrôle de l'attaquant.

Cependant, cette approche a brisé l'attente habituelle des utilisateurs selon laquelle les transactions sur la blockchain sont irréversibles. Cronos a reconnu dans son analyse post-incident que chaque transaction confirmée dans la fenêtre de rollback, qu'elle soit ou non liée à l'attaque, a été annulée ; certains services ont réévalué les positions ouvertes après la restauration des transactions.

9,19 millions de dollars ont encore été transférés

Bien que le rollback ait annulé la plupart des opérations concernées, Cronos a indiqué qu'environ 9,19 millions de dollars avaient déjà été transférés hors du réseau avant l'arrêt, et ces fonds ne sont pas couverts par le rollback ; ils restent pour l'instant non récupérés.

Auparavant, les estimations externes initiales indiquaient un montant affecté d'environ 75 millions de dollars américains et un transfert interchaîne d'environ 6 millions de dollars américains. Cronos fournit désormais des chiffres révisés plus élevés, indiquant un volume total d'emprunts d'environ 120,4 millions de dollars américains, dont environ 111,2 millions de dollars américains ont été annulés.

Cronos reconnaît un manque de communication pendant la période de panne

Cronos a indiqué que, avant le redémarrage du réseau, les validateurs ont effectué plusieurs rounds de coordination et ont repris l'exploitation sur la même chaîne de transactions après la correction du logiciel. Le projet a également reconnu un manque de communication externe pendant la période d'indisponibilité.

Pour les transactions annulées, Cronos indique que les utilisateurs peuvent désormais consulter les enregistrements archivés, mais ces enregistrements ne seront plus affichés dans l'historique principal du navigateur de blocs public.

Informations complémentaires : ce type de mesure n'est pas nouveau. Maya Protocol avait déjà suspendu son réseau après une attaque, et Ravencoin avait également fait face à une pression pour reconstituer l'historique de la chaîne en raison d'une vulnérabilité.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.