Cronos stopt netwerk na aanval op Tectonic
Cronos heeft zijn blockchain tijdelijk stilgelegd na een grote Tectonic exploit. Een aanvaller wist volgens een eerste analyse mogelijk voor ongeveer $75 miljoen aan crypto te bemachtigen door de prijs van TONIC te manipuleren. Het grootste deel van het geld bevindt zich nog op het Cronos-netwerk.

De aanval richtte zich op Tectonic, een decentraal leenplatform binnen het Cronos-ecosysteem. De Crypto.com-app en exchange functioneren volgens CEO Kris Marszalek normaal en zijn niet getroffen.
Cronos grijpt in na Tectonic exploit
Cronos ontdekte zondag verdachte activiteit bij Tectonic en besloot vervolgens het netwerk stil te leggen. Tectonic riep gebruikers op om voorlopig geen transacties via het protocol uit te voeren terwijl het onderzoek loopt.
Het exacte verlies staat nog niet vast. Cronos en Tectonic hebben ook nog geen definitieve oorzaak bekendgemaakt of aangegeven wanneer het netwerk weer volledig beschikbaar komt.
Een exploit betekent dat een aanvaller een zwakke plek in een protocol gebruikt om er financieel voordeel uit te halen. Dat hoeft niet altijd om een simpele programmeerfout te gaan. Ook de manier waarop een DeFi-platform prijzen en onderpand berekent, kan kwetsbaar zijn.
Bij Tectonic lijkt juist dat laatste een belangrijke rol te hebben gespeeld.
Aanvaller manipuleert prijs van TONIC
Blockchainonderzoeker Weilin Li stelt dat de aanvaller gebruikmaakte van de lage liquiditeit van TONIC, de governance-token van Tectonic.
Liquiditeit geeft aan hoe gemakkelijk een cryptomunt gekocht of verkocht kan worden zonder de koers sterk te beïnvloeden. Bij een markt met weinig liquiditeit kan een relatief grote aankoop de prijs snel omhoogduwen.
Volgens Li steeg TONIC binnen ongeveer 20 minuten met een factor 100. Daardoor leek het onderpand van de aanvaller plotseling veel meer waard.
Tectonic hanteerde voor TONIC een collateral factor van 20%. Dit percentage bepaalt hoeveel een gebruiker kan lenen tegenover zijn onderpand. Door eerst de prijs van TONIC op te drijven, kon de aanvaller vervolgens andere cryptoactiva lenen tegen een kunstmatig hoge waarde.
De methode lijkt op eerdere aanvallen waarbij criminelen niet direct een smart contract kraken, maar de economische regels van een DeFi-protocol tegen het platform gebruiken.
Mogelijk $75 miljoen betrokken bij aanval
Li schatte de omvang van de aanval aanvankelijk op ongeveer $66 miljoen. De aanvaller wist volgens zijn analyse circa $6 miljoen naar Ethereum over te zetten voordat Cronos het netwerk stillegde.
Daarmee bleef ongeveer $60 miljoen op Cronos staan.
Later vond Li nog een adres dat volgens hem eveneens onder controle van de aanvaller staat. Op dat adres stond ongeveer $8 miljoen. Zijn totale schatting kwam daardoor uit rond $75 miljoen.
Het gaat voorlopig om een externe analyse. Cronos en Tectonic hebben het bedrag nog niet officieel bevestigd.
Dat een groot deel van de crypto nog op Cronos staat, kan belangrijk worden voor het vervolg. Het maakt het moeilijker voor de aanvaller om de activa snel naar andere blockchains of handelsplatformen te verplaatsen.
Crypto.com niet getroffen
De aanval vond plaats binnen het Cronos-ecosysteem, maar betekent niet dat Crypto.com zelf is gehackt.
Crypto.com CEO Kris Marszalek meldt dat de app en exchange normaal blijven functioneren. Volgens hem zijn de tegoeden die gebruikers daar bewaren veilig.
Het onderscheid tussen beide platforms is belangrijk. Tectonic is een decentraal financieel protocol dat op Cronos draait. Crypto.com beheert daarnaast een centrale exchange en app. De diensten zijn aan hetzelfde bredere ecosysteem verbonden, maar werken technisch niet als één platform.
Netwerkstop roept ook vragen op
Het stilleggen van Cronos beperkt voorlopig de mogelijkheden van de aanvaller om het resterende vermogen te verplaatsen. Tegelijkertijd maakt de beslissing opnieuw duidelijk dat decentralisatie per blockchain sterk kan verschillen.
Bij een blockchain bepalen validators gezamenlijk welke transacties worden verwerkt. Als deze partijen de verwerking kunnen onderbreken, kan dat tijdens een grote hack verdere schade voorkomen. Daar staat tegenover dat gebruikers voor de duur van zo’n stop zelf ook geen normale transacties kunnen uitvoeren.
Voor beleggers is daarom niet alleen de beveiliging van een DeFi-protocol relevant. Ook de structuur van de onderliggende blockchain speelt een rol bij het beoordelen van risico’s.
Cronos en Tectonic hebben nog niet bekendgemaakt wat er met de resterende fondsen gebeurt. Het is ook nog onbekend of zij adressen van de aanvaller willen beperken, crypto proberen terug te halen of getroffen gebruikers compenseren.
Wat betekent de Tectonic exploit voor beleggers?
De aanval laat zien dat DeFi-protocollen verschillende soorten risico’s hebben. Een smart contract kan technisch goed functioneren, terwijl de economische regels toch ruimte bieden voor misbruik.
Vooral het gebruik van cryptomunten met weinig liquiditeit als onderpand verdient aandacht. Wanneer een aanvaller de marktprijs relatief eenvoudig kan beïnvloeden, kan ook de berekende waarde van het onderpand onbetrouwbaar worden.
Voor gebruikers van Tectonic blijft vooral de verdere communicatie van het project belangrijk. Pas wanneer de oorzaak, de uiteindelijke schade en eventuele herstelmaatregelen bekend zijn, ontstaat een duidelijker beeld van de gevolgen.
Conclusie
De Tectonic exploit heeft Cronos gedwongen zijn blockchain tijdelijk stil te leggen. Volgens de eerste analyses manipuleerde een aanvaller de prijs van TONIC om vervolgens grote hoeveelheden andere crypto te lenen. De mogelijke schade bedraagt ongeveer $75 miljoen, al hebben Cronos en Tectonic dat bedrag nog niet bevestigd.
Het grootste deel van de betrokken crypto staat nog op Cronos. De komende updates moeten duidelijk maken hoeveel geld daadwerkelijk verloren is gegaan, wanneer het netwerk weer normaal draait en welke gevolgen de aanval heeft voor gebruikers van Tectonic.
Veelgestelde vragen over de Tectonic exploit
Hoe werkte de aanval op Tectonic?
Volgens de eerste analyse dreef de aanvaller de prijs van TONIC sterk omhoog in een markt met weinig liquiditeit. Hierdoor steeg de berekende waarde van het onderpand en kon de aanvaller andere crypto lenen tegen die tijdelijk opgeblazen waarde.
Hoe groot is de schade bij Tectonic?
Een blockchainonderzoeker schat dat ongeveer $75 miljoen bij de exploit betrokken is. Cronos en Tectonic hebben nog geen definitief schadebedrag bevestigd.
Is Crypto.com getroffen door de Tectonic exploit?
Volgens Crypto.com CEO Kris Marszalek zijn de Crypto.com-app en exchange niet getroffen. Deze diensten blijven normaal functioneren en de tegoeden daar zouden veilig zijn.





Gerelateerd Nieuws
Altcoin


