Crypto.com, Tectonic kredi protokolüne yönelik saldırıya karşı ağıın doğrulayıcılarının yaklaşık iki saatlik zincir geçmişini geri almasını açıkladı. Cronos, bu adımın yaklaşık 111,2 milyon dolarlık işlemi iptal ettiğini, zincirde kalan çoğu fonu koruduğunu ancak bu süre içindeki tüm normal işlemleri de iptal ettiğini belirtti.
Saldırı 30 Ağustos'ta gerçekleşti.
Cronos'un yayınladığı olay sonrası analize göre, saldırgan 30 Ağustos'ta merkeziyetsiz ticaret platformlarındaki likidite yetersizliğini kullanarak TONIC fiyatını yükseltti ve ardından Tectonic'in 9 pazarında yaklaşık 120,4 milyon dolarlık varlık kiraladı.
Cronos, doğrulayıcıların ABD Doğu Saati ile aynı gün saat 09:32'de ağı durdurduğunu ve ardından 10.961 blok geri alarak 1 saat 54 dakikalık işlem kayıtlarını sildiğini açıkladı. Ağ, o gün saat 18:49'da blok üretmeyi yeniden başlattı ve yaklaşık 9 saatlik bir duraklama yaşadı.
Etkilenen fonların yaklaşık %92'si zincirde kalıyor
Cronos, geri alma nedenini, etkilenen fonların yaklaşık %92'sinin hâlâ ağ içinde kalması olarak belirtti. Saldırıdan önceki duruma dönülmezse, ilgili kredi verilen varlıklar saldırganın kontrolünde kalacaktır.
Ancak bu işlem, kullanıcıların blockchain işlemlerinin geri alınamaz olduğu genel beklentisini bozdu. Cronos, geri alma penceresindeki tüm onaylanmış işlemlerin, saldırıyla ilgili olup olmadığına bakılmaksızın iptal edildiğini ve bazı uygulamaların işlem geri yüklemesinden sonra pozisyonların yeniden fiyatlandığını kabul etti.
Hâlâ 9,19 milyon dolar transfer edildi
Rollback, çoğu ilgili işlemi geri almasına rağmen, Cronos, durdurulmadan önce ağından yaklaşık 9,19 milyon doların transfer edildiğini ve bu fonların rollback kapsamı dışında kaldığını, şu anda henüz geri alınamadığını belirtti.
Daha önce dışarıda tahmin edilen etkilenen tutar yaklaşık 75 milyon ABD doları, çapraz zincir transferi ise yaklaşık 6 milyon ABD doları idi. Cronos, bu kez daha yüksek bir rakam vererek toplam kredi miktarının yaklaşık 120,4 milyon ABD doları olduğunu ve bunun yaklaşık 111,2 milyon ABD dolarının iptal edildiğini belirtti.
Cronos, kesinti süresi boyunca iletişim eksikliğini kabul ediyor
Cronos, ağ yeniden başlatılmadan önce doğrulayıcıların çok sayıda koordinasyon döngüsü gerçekleştirdiğini ve yazılımı düzelttikten sonra aynı işlem kaydına dayalı olarak çalışmaya devam ettiğini belirtti. Proje ekibi, kesinti süresi boyunca dış iletişimde yetersizlik olduğunu kabul etti.
İptal edilen işlemler için Cronos, kullanıcıların artık arşiv kayıtlarını sorgulayabileceğini belirtti, ancak bu kayıtlar açık blok zinciri tarayıcısındaki ana zincir geçmişi üzerinde görüntülenmeye devam etmeyecek.
Ek bilgi: Benzer bir işlem daha önce gerçekleşmemişti. Maya Protocol, saldırıdan sonra ağı durdurmuştu ve Ravencoin de bir güvenlik açığı nedeniyle zincir geçmişini yeniden oluşturmak zorunda kalmıştı.

