Cronos остановил свой блокчейн после того, как эксплойт, нацеленный на протокол децентрализованного кредитования Tectonic, привлек примерно 75 миллионов долларов, большая часть которых на момент написания оставалась в сети Cronos.
В воскресенье компания Cronos заявила, что обнаружила уязвимость в Tectonic и остановила работу сети, пообещав обновления. Tectonic отдельно предупредила пользователей не взаимодействовать с протоколом во время расследования. Ни один из проектов не подтвердил причину или потерю, и при публикации не было объявлено о сроках перезапуска.
Исследователь Вейлин Ли сказал, что злоумышленник воспользовался 20%-ным залоговым фактором TONIC и недостаточной ликвидностью, увеличив цену токена управления в 100 раз в течение 20 минут, прежде чем заимствовать другие активы. Ли описал это как атаку «накачивай и занимай» в стиле «рынка манго».
По первоначальной оценке Ли, ущерб составил 66 миллионов долларов. Он сказал, что перед остановкой злоумышленник перевел около 6 миллионов долларов в Ethereum, оставив 60 миллионов долларов на Cronos. Позже Ли обнаружил еще один адрес, контролируемый злоумышленниками, на котором хранится около 8 миллионов долларов, в результате чего его предполагаемые потери составили примерно 75 миллионов долларов.
Генеральный директор Crypto.com Крис Марсалек заявил, что приложение и биржа компании не пострадали и работают нормально, добавив, что средства там в безопасности.
Cronos и Tectonic не сообщили, будут ли они ограничивать адреса злоумышленников, восстанавливать активы или выплачивать компенсации пострадавшим пользователям. Cointelegraph связался с обоими проектами и Crypto.com для получения комментариев.








