Сеть Cronos остановлена после взлома Tectonic на $75 млн

1 час назад 2 источника negative

Главное по теме:

  • Эксплойт Tectonic через манипуляцию TONIC обнажает уязвимость оракулов для неликвидных токенов.
  • Остановка сети Cronos предотвратила вывод средств, но подчёркивает централизацию и зависимость от валидаторов.
  • После атак Moonwell и Tectonic избегайте протоколов с высоким collateral factor для малоликвидных активов.

Блокчейн-сеть Cronos (CRO), связанная с Crypto.com, в воскресенье, 30 августа 2026 года, была остановлена после эксплойта в крупнейшем лендинговом протоколе экосистемы — Tectonic. По оценке ончейн-исследователя Вэйлина Ли, под ударом оказались активы примерно на $75 млн.

Команда Cronos Network сообщила в соцсети X: «Мы выявили эксплойт в Tectonic. Сеть Cronos остановлена, обновления будут публиковаться здесь». Сам Tectonic подтвердил, что изучает инцидент, и призвал пользователей не взаимодействовать с протоколом до подтверждения безопасности.

По данным DefiLlama, до атаки совокупная заблокированная стоимость Tectonic составляла около $121,7 млн, а объем активных кредитов — около $82,7 млн. Официально размер ущерба и причина инцидента пока не раскрыты.

По версии Ли, атакующий манипулировал ценой низколиквидного управляющего токена TONIC: за 20 минут его стоимость выросла примерно в 100 раз, после чего раздутые токены были внесены в протокол как залог для заимствования других активов. Документация Tectonic допускает залоговый коэффициент по TONIC на уровне 20%. Чтобы обеспечить займы на $75 млн при выявленной позиции около 364,6 трлн TONIC, токен должен был стоить примерно $0,00000103 — почти в 100 раз выше уровня до атаки.

Первоначально Ли оценил потери в $66 млн, затем обнаружил еще один связанный с атакующим адрес с активами примерно на $8 млн, что увеличило оценку до $75 млн. По его данным, до остановки сети злоумышленник успел вывести на Ethereum через мост лишь около $6 млн. Основная часть средств осталась внутри Cronos.

Генеральный директор Crypto.com Крис Маршалек уточнил, что приложение и биржа компании не были скомпрометированы, а служба безопасности Crypto.com помогает расследованию. Инцидент перекликается с атакой на протокол Moonwell в сети Base тремя днями ранее ($8,7 млн через манипуляцию токеном MAMO) и прошлогодним эксплойтом Resupply на $9,5 млн, которые также напоминают известную атаку Mango Markets в 2022 году.

Команда Cronos пока не объявляла план перезапуска сети и не пояснила, что произойдет с активами атакующего после возобновления работы. Участники рынка следят за дальнейшими заявлениями Cronos и Tectonic, а также за ужесточением мер безопасности в DeFi-секторе.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.