Message de ChainThink, le 8 septembre : le protocole de prêt Cronos Tectonic a publié un rapport sur l'attaque : le 30 août, l'attaquant a manipulé le prix du jeton de gouvernance TONIC afin d'utiliser une évaluation artificiellement élevée comme garantie et d'emprunter, dans la même transaction, des actifs d'une valeur nominale de 120,4 millions de dollars sur plusieurs marchés.
Cronos a ensuite suspendu le réseau et effectué un rollback de l'état ; avant la suspension, l'attaquant avait transféré environ 9,19 millions de dollars via une chaîne croisée, et ces fonds n'ont pas encore été récupérés.
Le rapport indique que la cause racine de l'attaque est que TONIC peut être emprunté puis remis en dépôt comme garantie dans la même transaction, évalué au prix spot avec un taux de garantie de 20 %, et qu'il manque des limites liées à la profondeur du marché ainsi que des vérifications en cas de hausse brutale des prix.
L'équipe prévoit de retirer progressivement les tokens à faible liquidité et difficiles à évaluer en tant que garanties admissibles, et d'établir des limites d'emprunt pour chaque marché ; les détails précis seront publiés une fois la mise en œuvre finalisée.
L'équipe collabore actuellement avec des organismes d'expertise judiciaire, des autorités compétentes, des émetteurs de stablecoins, des échanges et des ponts interchaînes pour retrouver les fonds.
