Cronos reverte duas horas de transações para lidar com ataque tectônico

icon币界网
Compartilhar
AI summary iconResumo
Cronos, a blockchain pública apoiada pela Crypto.com, realizou uma reversão de quase duas horas de histórico on-chain para corrigir uma exploração de US$ 120,4 milhões no protocolo de empréstimos Tectonic. A notícia on-chain foi divulgada em 30 de agosto, quando um atacante manipulou o preço do token TONIC para obter empréstimos em grande escala. Os validadores pausaram a cadeia às 9:32 AM ET, realizaram uma reversão de 10.961 blocos e reiniciaram as operações nove horas depois. Cerca de 92% dos fundos permaneceram on-chain, mas todas as transações dentro da janela de reversão foram canceladas. Cerca de US$ 9,19 milhões foram movidos antes da reversão e ainda não foram recuperados. A Cronos admitiu que houve falta de comunicação durante a interrupção.
Relatório do CoinWorld:

A cadeia pública Cronos, suportada pela Crypto.com, revelou que, para lidar com o ataque ao protocolo de empréstimo Tectonic, os validadores da rede reverteram cerca de duas horas de histórico na cadeia. O Cronos afirmou que essa medida anulou operações relacionadas no valor de aproximadamente US$ 111,2 milhões, preservando a maior parte dos fundos ainda na cadeia, mas também reverteu todas as transações normais realizadas durante esse período.

O ataque ocorreu em 30 de agosto

De acordo com o pós-evento divulgado pelo Cronos, o atacante explorou a baixa liquidez no mercado de trocas descentralizadas em 30 de agosto para elevar o preço do TONIC e, em seguida, emprestou aproximadamente US$ 120,4 milhões em ativos em nove mercados da Tectonic, utilizando o valor inflado das garantias.

Cronos afirmou que os validadores suspenderam a rede às 9:32 da manhã, horário da costa leste dos EUA, e posteriormente fizeram rollback de 10.961 blocos, apagando registros de transações de 1 hora e 54 minutos. A rede retomou a geração de blocos às 18:49 da noite, com uma interrupção de aproximadamente 9 horas.

Cerca de 92% dos fundos afetados permaneceram na cadeia

Cronos afirmou que a escolha de fazer rollback se deu porque cerca de 92% dos fundos afetados ainda permaneciam na rede. Sem restaurar o estado anterior ao ataque, os ativos emprestados relacionados continuariam sob o controle do atacante.

No entanto, esse procedimento também quebrou a expectativa comum dos usuários de que as transações na blockchain são irreversíveis. O Cronos reconheceu, em sua análise pós-evento, que todas as transações confirmadas dentro da janela de rollback, independentemente de estarem ou não relacionadas ao ataque, foram revertidas; algumas aplicações, após a recuperação das transações, reavaliaram posições abertas.

Ainda há US$ 9,19 milhões transferidos

Embora o rollback tenha desfeito a maioria das operações relacionadas, a Cronos afirmou que aproximadamente US$ 9,19 milhões já haviam sido retirados da rede antes da parada, e esses fundos não estão abrangidos pelo rollback, permanecendo ainda não recuperados.

Anteriormente, estimativas externas preliminares indicavam que o valor afetado era de aproximadamente 75 milhões de dólares americanos, com transferências interestaduais de cerca de 6 milhões de dólares americanos. Os números de revisão fornecidos pelo Cronos agora são mais altos, indicando que o volume total emprestado foi de aproximadamente 120,4 milhões de dólares americanos, dos quais cerca de 111,2 milhões de dólares americanos já foram cancelados.

Cronos acknowledges insufficient communication during the outage

Cronos afirmou que, antes da reinicialização da rede, os validadores realizaram várias rodadas de coordenação e retomaram as operações com base no mesmo registro de transações após a correção do software. A equipe do projeto também reconheceu que houve comunicação insuficiente com o público durante a interrupção.

Para transações canceladas, o Cronos afirmou que os usuários agora podem consultar os registros arquivados, mas esses registros não continuarão sendo exibidos no histórico principal do explorador de blocos público.

Informação adicional: Esse tipo de ação não é novo. O Maya Protocol já suspendeu a rede após um ataque, e o Ravencoin também enfrentou pressão para reconstruir o histórico da cadeia devido a uma vulnerabilidade.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.