Preise werden geladen…
🩸BEARISH

Cronos stoppt Netzwerk nach Tectonic-Exploit mit 75 Mio. $

Der Netzwerkstopp ist die Schlagzeile. Das Signal ist die Angriffsstruktur: Ein Governance-Token mit geringer Liquidität wurde in 20 Minuten um das 100-fache gepumpt und dann als Sicherheit genutzt. Dieselbe Mechanik wie beim Mango-Markets-Exploit von 2022.

Die Cronos-Blockchain wurde am Sonntag gestoppt, nachdem ein Exploit bei Tectonic, dem größten Kreditprotokoll des Netzwerks, laut dem Onchain-Forscher Weilin Li Vermögenswerte im geschätzten Wert von 75 Millionen $ abgezogen hatte. Der Angreifer pumpte TONIC, Tectonics dünn gehandelten Governance-Token, in rund 20 Minuten ungefähr um das 100-fache und nutzte den aufgeblähten Saldo als Sicherheit, um andere Vermögenswerte vom Protokoll zu leihen, ein Angriffsvektor, der strukturell identisch mit dem Oracle-Manipulations-Exploit von Mango Markets aus dem Jahr 2022 ist. Vor dem Vorfall hielt Tectonic laut DefiLlama-Daten rund 121,7 Millionen $ an Total Value Locked und 82,7 Millionen $ an aktiven Krediten.

Warum es wichtig ist

Der Exploit passt in ein Muster, das in rund einer Woche nun drei bemerkenswerte DeFi-Vorfälle hervorgebracht hat. Li verwies auch auf eine Manipulation eines dünn gehandelten Pendle-Marktes am 25. August, die etwa 36 Millionen $ an Liquidationen gehebelter PT-reUSD-Positionen auf Morpho auslöste, sowie auf einen Moonwell-Exploit auf Base drei Tage zuvor, bei dem durch dieselbe MAMO-Token-Sicherheiten-Manipulation geschätzte 8,7 Millionen $ verloren gingen. Kreditprotokolle weisen Governance-Token mit geringer Liquidität weiterhin nicht-triviale Beleihungswerte zu und hinterlassen damit eine strukturelle Schwachstelle, die Preis-Oracles nicht zuverlässig abwehren können, wenn ein einzelner Akteur genug vom Float kontrolliert.

Tectonic selbst dokumentiert das Risiko: Die veröffentlichten Geldmarktparameter geben an, dass Vermögenswerte mit niedriger Liquidität besonders anfällig für Preismanipulationen sein können. TONIC hatte einen Beleihungswert von 20 %, was bedeutet, dass das Protokoll das Leihen von bis zu 20 % des hinterlegten Token-Werts erlaubte. Um die 75 Millionen $ an Krediten zu stützen, musste TONIC mit rund 375 Millionen $ bewertet sein, also etwa 0,00000103 $ pro Token, gegenüber einem Preis vor dem Angriff von rund 1 % dieses Niveaus.

Marktauswirkungen

Cronos stoppte das gesamte Netzwerk, um den Angreifer daran zu hindern, den Großteil der Erlöse per Bridge zu transferieren. Li sagte, dass nur etwa 6 Millionen $ Ethereum erreichten, bevor die Kette stoppte; die verbleibenden 69 Millionen $ liegen in vom Angreifer kontrollierten Adressen auf Cronos und warten auf eine Entscheidung zum Neustart. Crypto.com-CEO Kris Marsalek erklärte, die App und Börse des Unternehmens seien nicht kompromittiert, und das Sicherheitsteam von Crypto.com unterstütze die Untersuchung.

Verwandte Tokens
$CRO $TONIC

Häufig gestellte Fragen

  1. Was ist bei Tectonic im Cronos-Netzwerk passiert?

    Tectonic, das größte Kreditprotokoll von Cronos, wurde am Sonntag in einem Vorfall ausgenutzt, bei dem laut einem Onchain-Forscher Vermögenswerte im Wert von etwa 75 Millionen $ abgezogen wurden. Cronos stoppte die gesamte Blockchain, um den Angreifer daran zu hindern, die Erlöse per Bridge zu transferieren.

  2. Wie hat der Angreifer Tectonic ausgenutzt?

    Der Angreifer pumpte TONIC, Tectonics dünn gehandelten Governance-Token, in rund 20 Minuten ungefähr um das 100-fache und nutzte den aufgeblähten Saldo als Sicherheit, um andere Vermögenswerte vom Protokoll zu leihen. Die Mechanik spiegelt den Oracle-Manipulations-Exploit von Mango Markets aus dem Jahr 2022 wider.

  3. Wie viel wurde beim Tectonic-Exploit entwendet?

    Der Onchain-Forscher Weilin Li schätzte insgesamt etwa 75 Millionen $, bestehend aus rund 66 Millionen $ in der Haupttäterposition plus etwa 8 Millionen $ auf einer zweiten vom Angreifer kontrollierten Adresse. Die Zahl wurde von Tectonic oder Cronos nicht unabhängig bestätigt.

  4. Wurde das Cronos-Netzwerk nach dem Tectonic-Exploit neu gestartet?

    Nein. Cronos stoppte die Kette am Sonntag und hat weder einen Neustartplan veröffentlicht noch erklärt, was mit den eingefrorenen Salden des Angreifers geschieht, sobald das Netzwerk den Betrieb wieder aufnimmt. Rund 6 Millionen $ wurden vor dem Stopp per Bridge nach Ethereum transferiert, der Rest steckt auf Cronos…

  5. Ist Crypto.com vom Tectonic-Exploit auf Cronos betroffen?

    Crypto.com-CEO Kris Marsalek erklärte, die App und Börse des Unternehmens seien nicht kompromittiert, und das Sicherheitsteam von Crypto.com unterstütze die Cronos-Untersuchung. Cronos wurde ursprünglich von Crypto.com entwickelt, aber Tectonic operiert als unabhängiges DeFi-Kreditprotokoll im Netzwerk.

Quellenangabe
Aggregiert von TheBlock · Verifiziert · Zuletzt aktualisiert vor 48m
Original öffnen →