Cronos cofa 10 961 bloków po ataku na Tectonic
Walidatorzy cofnęli 10 961 bloków, aby odzyskać 111,2 mln $ po exploicie na Tectonic. Interwencja rodzi pytania o finalność i decentralizację w Cronos.

Najważniejsze informacje
- Cronos cofnął 10 961 bloków po ataku na Tectonic i odzyskał w ten sposób 111,2 mln $, czyli około 92% dotkniętych środków.
- Atak z 30 sierpnia dotyczył aktywności pożyczkowej o wartości 120,4 mln $; 9,19 mln $ pozostało poza zasięgiem, ponieważ zostało już wyprowadzone.
- Rollback cofnął także transakcje niezwiązane z atakiem, co podsyciło dyskusję o bezpieczeństwie, decentralizacji i finalności w Cronos.
Cronos po ataku na platformę lendingową Tectonic cofnął 1 godzinę i 54 minuty historii łańcucha, aby odzyskać 111,2 mln $ (95,7 mln €). Według sieci była to „trudna decyzja” walidatorów, którzy w ten sposób odzyskali około 92% dotkniętych środków. Interwencja pokazuje, jak daleko czasem musi się posunąć blockchain, aby odzyskać skradzione krypto, ale też jak daleko idące mogą być takie działania naprawcze dla użytkowników i aplikacji w sieci.
Co się wydarzyło
Cronos poinformował, że atak z 30 sierpnia dotyczył łącznie aktywności pożyczkowej o wartości 120,4 mln $ (104 mln €). To więcej, niż początkowo sądzono. Gdy sieć została zatrzymana 31 sierpnia, zakładano jeszcze około 75 mln $ (64,5 mln €) skradzionych środków.
Zgodnie z post-mortem 9,19 mln $ (7,9 mln €), czyli około 7,6% dotkniętych środków, pozostało poza zasięgiem, ponieważ zostało wyprowadzone jeszcze przed wstrzymaniem sieci. Atakujący wykorzystał kontrakty i w ciągu kilku minut podbił cenę TONIC, natywnego tokena Tectonic, według Cronos około 100 razy przy niskiej płynności DEX. Następnie w jednej transakcji pożyczono 120,4 mln $ (104 mln €) na dziewięciu rynkach, wykorzystując zawyżone zabezpieczenie.
Walidatorzy zatrzymali sieć około dwie godziny później i ostatecznie cofnęli łańcuch do ostatniego bloku sprzed podejrzanej aktywności. Produkcję bloków wznowiono około 11 godzin po exploicie.
Skutki dla użytkowników
Rollback oznaczał cofnięcie 10 961 bloków. Wszystkie transakcje z tego okna zostały unieważnione, także te, które nie miały nic wspólnego z atakiem. Cronos przyznał, że spowodowało to zakłócenia, i poinformował, że otwarte pozycje w działających aplikacjach zostały ponownie wycenione po wznowieniu handlu.
Ma to znaczenie dla użytkowników i deweloperów spoza Tectonic. Transakcja, transfer lub działanie smart contractu w Cronos może później zniknąć z historii, jeśli walidatorzy zdecydują się cofnąć łańcuch. Szczególnie mosty i inne aplikacje, które reagują na transakcję w Cronos, zanim taka decyzja zostanie wykonana, są wtedy bardziej narażone na błędy lub straty.
Dyskusja o finalności
Ta decyzja wpisuje się w szerszą dyskusję w krypto o bezpieczeństwie kontra decentralizacja. Rollbacki mogą odzyskać skradzione środki, ale jednocześnie podważają ideę, że blockchain nie zmienia raz zapisanych transakcji. Krytycy od dawna twierdzą, że takie interwencje osłabiają wiarygodność księgi.
Cronos ma maksymalnie 100 walidatorów, więc zatrzymanie i ponowne uruchomienie sieci można skoordynować szybciej. To właśnie umożliwiło cofnięcie, ale jednocześnie pokazuje, że finalność w tej sieci w sytuacji kryzysowej zależy od konsensusu między walidatorami.
Także przy innych atakach na DeFi widać, jak szybko protokół może zareagować po exploicie. Tak było w przypadku Bonzo Lend na Hedera, które zostało zaatakowane po tym, jak błąd oracle spowodował rozjechanie się ceny zabezpieczenia, a straty wzrosły do ponad 9 mln $ (7,7 mln €).