Cronos a suspendu son réseau blockchain après une violation de la sécurité au sein du protocole de finance décentralisée Tectonic, dont le coût est estimé à 75 millions de dollars. La plupart des fonds restent sur le réseau Cronos à la date de la dernière évaluation.
L’exploit a été identifié dimanche, ce qui a poussé Cronos à suspendre le réseau et à s’engager à fournir des mises à jour. Tectonic a recommandé aux utilisateurs d’éviter d’interagir avec le protocole pendant l’enquête. Aucun des deux projets n’a révélé la cause de la violation ni la perte totale confirmée, et aucun calendrier pour la reprise des activités n’a été annoncé.
La chercheuse Weilin Li a attribué l'attaque à un schéma de pompage et d'emprunt visant le jeton de gouvernance de Tectonic, TONIC. L'attaquant a exploité un facteur de garantie de 20 % et une faible liquidité pour gonfler le prix de TONIC 100 fois en 20 minutes, permettant l'emprunt d'actifs supplémentaires. Li a initialement estimé la perte à 66 millions de dollars, notant que environ 6 millions de dollars avaient été transférés vers Ethereum avant l'arrêt du réseau, laissant 60 millions de dollars sur Cronos. Une analyse ultérieure a identifié un autre adresse liée à l'attaquant détiennent environ 8 millions de dollars, ce qui porte le coût total estimé à 75 millions de dollars.
Le PDG de Crypto.com, Kris Marszalek, a confirmé que la bourse et l'application de l'entreprise étaient toujours opérationnelles et inaperçues, les fonds des utilisateurs étant en sécurité. Ni Cronos ni Tectonic n'ont indiqué si des mesures seraient prises pour geler les adresses contrôlées par les attaquants, récupérer les actifs ou indemniser les utilisateurs concernés. Cointelegraph a demandé des commentaires à toutes les parties impliquées.
Cet incident fait suite à de récentes attaques de haut niveau du secteur DeFi, soulignant les vulnérabilités persistantes des protocoles de prêt décentralisés.












