ChainThinkのメッセージによると、9月8日、Cronosの貸借プロトコルTectonicは攻撃イベントの報告を発表しました。8月30日、攻撃者はガバナンストークンTONICの価格を操作し、不適切に高評価された資産を担保として、1つの取引で複数の市場から合計1億2040万ドルの資産を借り入れました。
Cronosはその後ネットワークを一時停止し、状態をロールバックした。攻撃者は一時停止前に約919万ドルをクロスチェーンで移動しており、現在までに回収されていない。
報告によると、攻撃の根本原因は、TONICが同一取引内で借り入れてから再び抵当として預け入れることができ、現物価格で評価され、抵当率が20%であり、市場の深さに連動した上限と価格急騰チェックが欠けていたことです。
チームは、評価が困難な低流動性トークンを合格する担保として段階的に廃止し、各市場に貸し出し上限を設定する計画です。詳細は実施計画が確定次第、発表されます。
現在、チームは鑑定機関、法執行機関、ステーブルコイン発行者、取引所、およびクロスチェーンブリッジと連携して資金の回収を進めています。
