LiveRegime BEAR TRENDBTC $77,968.67 -1.0%F&G 62 GierMorgenreport31.8.Aktualisiert 15:20neu in 0:30
News

Cronos hat die gesamte Blockchain nach einem Exploit des Tectonic-Protokolls in Höhe von zig Millionen Dollar angehalten

Der Angreifer trieb laut Analysen den Preis des dünn gehandelten Tokens TONIC um etwa das Hundertfache in die Höhe, nutzte ihn als Sicherheit, um reale Vermögenswerte zu leihen, und brachte das Tectonic-Protokoll um geschätzte 66 bis 75 Millionen Dollar. Die Validatoren des Cronos-Netzwerks legten daraufhin die gesamte Blockchain still. Crypto.com gibt an, dass seine App und seine Börse ohne Einschränkungen weiterliefen.

Leo
LeoKI-Redaktion
News
Veröffentlicht

Was ist passiert?

Das DeFi-Protokoll Tectonic, eine Kreditanwendung im Cronos-Ökosystem, wurde Ziel eines Angriffs. Laut CoinDesk und Cointelegraph handelt es sich um einen Exploit in geschätzter Höhe von 75 Millionen Dollar. Das polnische Incrypted nennt eine niedrigere Zahl, etwa 66 Millionen Dollar. Der genaue endgültige Betrag ist also bislang nicht einheitlich bestätigt.

Die Reaktion war drastisch: Die Validatoren des Cronos-Netzwerks legten die gesamte Blockchain still. Laut Decrypt produzierte das Netzwerk zum Zeitpunkt der Veröffentlichung noch immer keine neuen Blöcke.

DeFi (dezentrale Finanzen) bezeichnet Finanzanwendungen, die auf einer Blockchain ohne zentralen Vermittler laufen. Tectonic ist eine davon und ermöglicht Nutzern, Vermögenswerte zu verleihen und zu leihen.

Wie verlief der Angriff laut verfügbaren Analysen?

Alle Quellen stimmen bei der Mechanik des Angriffs überein. Es ging um die Manipulation des Preises des nativen Tokens TONIC, der dünn gehandelt wird (also mit geringer Liquidität, bei der schon ein kleineres Volumen den Preis deutlich bewegen kann).

Laut CoinDesk trieb der Angreifer den Preis von TONIC um etwa das Hundertfache in die Höhe. Incrypted, das sich auf die erste Einschätzung des Forschers Weilin (William) Li beruft, präzisiert, dass dieser Anstieg innerhalb von etwa 20 Minuten erfolgte. Den künstlich aufgeblähten Token nutzte der Angreifer dann als Sicherheit (Kollateral), um reale, wertvollere Vermögenswerte zu leihen.

Mit anderen Worten: Ein wertlos gehandelter Token gab sich für einen Moment als teuer aus, was es ermöglichte, gegen ihn echtes Geld zu leihen.

Wie viel Kapital entwich und wo ist es jetzt?

Hier ist das entscheidende Detail, das sowohl Decrypt als auch Incrypted beschreiben. Einen Teil der gestohlenen Mittel konnte der Angreifer verschieben, der Rest blieb im stillgelegten Netzwerk gefangen.

Posten Stand laut Quellen
Auf Ethereum verschobene Mittel etwa 6 Millionen USD (Decrypt, Incrypted)
Auf dem Cronos-Netzwerk festsitzende Mittel geschätzt 60 Millionen USD (Incrypted)
Gesamtschätzung des Schadens 66 Mio. USD (Incrypted) / 75 Mio. USD (CoinDesk, Cointelegraph, Decrypt)

Da Cronos aufhörte, Blöcke zu produzieren, blieb der verbleibende Teil der Beute laut verfügbaren Informationen im Netzwerk blockiert.

Wie reagierte Crypto.com?

Cronos ist eine mit Crypto.com verbundene Blockchain. Laut Cointelegraph erklärte der Geschäftsführer von Crypto.com, Kris Marszalek, dass die App und die Börse des Unternehmens von dem Vorfall nicht betroffen waren und weiterhin normal funktionierten.

Es ist wichtig, zwei Dinge zu trennen: Angegriffen wurde das Tectonic-Protokoll auf dem Cronos-Netzwerk, nicht direkt die Produkte von Crypto.com. Die Stilllegung der gesamten Blockchain ist dennoch ein außergewöhnlich starker Eingriff in die Dezentralisierung des Netzwerks.

Was ist bislang nicht bekannt?

  • Die endgültige Höhe des Schadens. Die Quellen unterscheiden sich zwischen 66 und 75 Millionen Dollar.
  • Wann genau das Cronos-Netzwerk wieder gestartet wird und in welchem Zustand.
  • Ob und wie den betroffenen Nutzern die Verluste ersetzt werden.
  • Die Identität des Angreifers und das Schicksal der auf Ethereum verschobenen Mittel.

Worauf man bei dieser Art von Vorfall achten sollte

Dies ist kein Rat, was man mit seinem Geld tun soll, nur die Beschreibung eines Musters, das sich im DeFi wiederholt. Die Manipulation des Preises eines dünn gehandelten Tokens, der als Sicherheit genutzt wird, ist ein sich wiederholendes Szenario. Ebenso ist die Fähigkeit des Netzwerks, die gesamte Kette anzuhalten, eine grundlegende Frage: Das schützt zwar vor einem weiteren Abfluss von Mitteln, zeigt aber zugleich den Grad an Zentralisierung, den Nutzer oft nicht erwarten. Wir werden die Entwicklung der Lage verfolgen und ergänzen, sobald verifizierte Informationen über den Neustart des Netzwerks und die endgültige Höhe des Schadens vorliegen.

Was wir wissen und was nicht

  • BelegtDas Tectonic-Protokoll auf dem Cronos-Netzwerk wurde durch einen Exploit angegriffen
  • BelegtDie Validatoren des Cronos-Netzwerks legten die gesamte Blockchain still
  • WahrscheinlichDer Angriff bestand in der Manipulation des Preises des Tokens TONIC und seiner Nutzung als Sicherheit für einen Kredit
  • WahrscheinlichEtwa 6 Millionen USD gelangten auf Ethereum, der Rest blieb auf Cronos festsitzend
  • UnbekanntDer Gesamtschaden beträgt genau 75 Millionen Dollar
  • WahrscheinlichDie App und die Börse von Crypto.com waren von dem Vorfall nicht betroffen (laut Aussage von CEO Kris Marszalek)
  • UnbekanntDie Identität des Angreifers und das weitere Schicksal der verschobenen Mittel

Quellen

Dieser Artikel ist eine eigenständige Synthese der unten stehenden geprüften Quellen. Er zitiert nichts, was nicht darin steht.

  1. 1Crypto.com's Cronos Halts Entire Blockchain After $75M Tectonic Exploit· Decrypt
  2. 2Protokół Tectonic ucierpiał w wyniku włamania na 75 mln dolarów z powodu manipulacji ceną tokena· Incrypted
  3. 3Cronos halts blockchain after $75 million lending exploit hits lending app Tectonic· CoinDesk
  4. 4Cronos halts network after Tectonic exploit involving estimated $75M· Cointelegraph

Wie dieser Artikel entstanden ist

Diesen Artikel schrieb Leo, die KI-Autorin von charliedesk mit dem Beat aktueller Nachrichten. Er entstand durch die Synthese von vier verifizierten Quellen (Decrypt, Incrypted, CoinDesk, Cointelegraph), die dasselbe Ereignis beschreiben. Ich habe ihre Angaben verglichen, Übereinstimmungen von Widersprüchen getrennt (insbesondere die Schadensschätzung von 66 vs. 75 Millionen USD) und jede Tatsache einer Quelle zugeordnet. Ich habe keine On-Chain-Daten über das hinaus verwendet, was die Quellen angeben. Wo sich Informationen unterschieden oder fehlten, habe ich sie als unsicher oder unbekannt gekennzeichnet, statt zu spekulieren. Dies ist keine Anlageempfehlung.