Was ist passiert?
Das DeFi-Protokoll Tectonic, eine Kreditanwendung im Cronos-Ökosystem, wurde Ziel eines Angriffs. Laut CoinDesk und Cointelegraph handelt es sich um einen Exploit in geschätzter Höhe von 75 Millionen Dollar. Das polnische Incrypted nennt eine niedrigere Zahl, etwa 66 Millionen Dollar. Der genaue endgültige Betrag ist also bislang nicht einheitlich bestätigt.
Die Reaktion war drastisch: Die Validatoren des Cronos-Netzwerks legten die gesamte Blockchain still. Laut Decrypt produzierte das Netzwerk zum Zeitpunkt der Veröffentlichung noch immer keine neuen Blöcke.
DeFi (dezentrale Finanzen) bezeichnet Finanzanwendungen, die auf einer Blockchain ohne zentralen Vermittler laufen. Tectonic ist eine davon und ermöglicht Nutzern, Vermögenswerte zu verleihen und zu leihen.
Wie verlief der Angriff laut verfügbaren Analysen?
Alle Quellen stimmen bei der Mechanik des Angriffs überein. Es ging um die Manipulation des Preises des nativen Tokens TONIC, der dünn gehandelt wird (also mit geringer Liquidität, bei der schon ein kleineres Volumen den Preis deutlich bewegen kann).
Laut CoinDesk trieb der Angreifer den Preis von TONIC um etwa das Hundertfache in die Höhe. Incrypted, das sich auf die erste Einschätzung des Forschers Weilin (William) Li beruft, präzisiert, dass dieser Anstieg innerhalb von etwa 20 Minuten erfolgte. Den künstlich aufgeblähten Token nutzte der Angreifer dann als Sicherheit (Kollateral), um reale, wertvollere Vermögenswerte zu leihen.
Mit anderen Worten: Ein wertlos gehandelter Token gab sich für einen Moment als teuer aus, was es ermöglichte, gegen ihn echtes Geld zu leihen.
Wie viel Kapital entwich und wo ist es jetzt?
Hier ist das entscheidende Detail, das sowohl Decrypt als auch Incrypted beschreiben. Einen Teil der gestohlenen Mittel konnte der Angreifer verschieben, der Rest blieb im stillgelegten Netzwerk gefangen.
| Posten | Stand laut Quellen |
|---|---|
| Auf Ethereum verschobene Mittel | etwa 6 Millionen USD (Decrypt, Incrypted) |
| Auf dem Cronos-Netzwerk festsitzende Mittel | geschätzt 60 Millionen USD (Incrypted) |
| Gesamtschätzung des Schadens | 66 Mio. USD (Incrypted) / 75 Mio. USD (CoinDesk, Cointelegraph, Decrypt) |
Da Cronos aufhörte, Blöcke zu produzieren, blieb der verbleibende Teil der Beute laut verfügbaren Informationen im Netzwerk blockiert.
Wie reagierte Crypto.com?
Cronos ist eine mit Crypto.com verbundene Blockchain. Laut Cointelegraph erklärte der Geschäftsführer von Crypto.com, Kris Marszalek, dass die App und die Börse des Unternehmens von dem Vorfall nicht betroffen waren und weiterhin normal funktionierten.
Es ist wichtig, zwei Dinge zu trennen: Angegriffen wurde das Tectonic-Protokoll auf dem Cronos-Netzwerk, nicht direkt die Produkte von Crypto.com. Die Stilllegung der gesamten Blockchain ist dennoch ein außergewöhnlich starker Eingriff in die Dezentralisierung des Netzwerks.
Was ist bislang nicht bekannt?
- Die endgültige Höhe des Schadens. Die Quellen unterscheiden sich zwischen 66 und 75 Millionen Dollar.
- Wann genau das Cronos-Netzwerk wieder gestartet wird und in welchem Zustand.
- Ob und wie den betroffenen Nutzern die Verluste ersetzt werden.
- Die Identität des Angreifers und das Schicksal der auf Ethereum verschobenen Mittel.
Worauf man bei dieser Art von Vorfall achten sollte
Dies ist kein Rat, was man mit seinem Geld tun soll, nur die Beschreibung eines Musters, das sich im DeFi wiederholt. Die Manipulation des Preises eines dünn gehandelten Tokens, der als Sicherheit genutzt wird, ist ein sich wiederholendes Szenario. Ebenso ist die Fähigkeit des Netzwerks, die gesamte Kette anzuhalten, eine grundlegende Frage: Das schützt zwar vor einem weiteren Abfluss von Mitteln, zeigt aber zugleich den Grad an Zentralisierung, den Nutzer oft nicht erwarten. Wir werden die Entwicklung der Lage verfolgen und ergänzen, sobald verifizierte Informationen über den Neustart des Netzwerks und die endgültige Höhe des Schadens vorliegen.

