Das Cronos-Netzwerk hat seine Transaktionen nach einem Angriff auf das dezentrale Kreditprotokoll Tectonic wieder aufgenommen. Dabei wurde der Preis des TONIC-Tokens manipuliert, um seinen Wert innerhalb von 20 Minuten um etwa das 100-Fache zu steigern. Dadurch konnte der Angreifer den Token als Sicherheit verwenden und reale Vermögenswerte im Wert von 74 Millionen US-Dollar leihen.
Nach Angaben des Blockchain-Sicherheits- und Analyseunternehmens PeckShield konnte der Angreifer nicht den gesamten Betrag in nutzbare Vermögenswerte umwandeln. Es wurden etwa 6 Millionen US-Dollar in Ether abgeschöpft, während die übrigen Gelder den verfügbaren Informationen zufolge im Cronos-Netzwerk festsaßen.
Netzwerkstopp und Wiederherstellung des Zustands
Cronos stoppte den Betrieb der Blockchain, nachdem die Ausnutzung entdeckt worden war, und fror die zu diesem Zeitpunkt laufenden Transaktionen ein. Das Netzwerk bezeichnete die Maßnahme als Notfallintervention auf Ebene des Validatoren-Konsenses zum Schutz der Nutzer vor der Ausnutzung des Tectonic-Protokolls.
Cronos gab später bekannt, dass das Netzwerk zur Blockproduktion zurückgekehrt und wieder vollständig verfügbar sei. Außerdem erklärte das Netzwerk, der Zustand der Chain sei auf den Stand vor der Ausnutzung von Tectonic zurückgesetzt worden. Die Blockproduktion begann am 30. August 2026 um 23:49:01 Uhr UTC, ausgehend von Block Nummer 90,896,189.
Starker Rückgang des Werts der Tectonic-Vermögenswerte
Tectonic war vor dem Vorfall das größte Kreditprotokoll auf Cronos, und der Wert der darin hinterlegten Vermögenswerte belief sich auf 122 Millionen US-Dollar. Das Protokoll ermöglicht es Nutzern, Kryptowährungen einzuzahlen und Kredite gegen die als Sicherheit hinterlegten Vermögenswerte aufzunehmen.
Daten von DeFiLlama zeigten jedoch, dass der Total Value Locked des Protokolls nach dem Vorfall auf knapp unter 3 Millionen US-Dollar sank. Tectonic hatte die Nutzer aufgefordert, nicht mit der Plattform zu interagieren, bis öffentlich bestätigt werde, dass sie sicher sei, nachdem das Unternehmen den Beginn einer Untersuchung des Vorfalls bekannt gegeben hatte.
Warum ist diese Nachricht wichtig?
Der Vorfall zeigt, dass die Sicherheit eines Kreditprotokolls nicht nur von der Logik der Kreditvergabe und der Sicherheiten abhängt, sondern auch von der Zuverlässigkeit des Mechanismus zur Preisbestimmung von Vermögenswerten. Als der Preis von TONIC künstlich stieg, war es möglich, eine Menge des Tokens als Sicherheit zu hinterlegen, um Vermögenswerte mit einem deutlich höheren tatsächlichen Wert zu erhalten.
Die Entscheidung von Cronos, das Netzwerk anzuhalten und seinen Zustand auf den Stand vor der Ausnutzung zurückzusetzen, verdeutlicht zudem die Auswirkungen von Vorfällen, die innerhalb einer dezentralen Anwendung beginnen und sich auf die Netzwerkebene ausweiten. Die Maßnahme begrenzte die Bewegung der mit dem Angriff verbundenen Gelder, bedeutet jedoch auch, dass die Einzelheiten der Transaktionen und die endgültigen Auswirkungen einer unabhängigen Prüfung bedürfen.
Cronos überwacht das Netzwerk derzeit, um die Stabilität und die Kompatibilität mit den Protokollen zu überprüfen und weitere Probleme zu erkennen. Das Unternehmen erklärte, es werde später einen Bericht über die Untersuchung der Ursachen und Einzelheiten der Ausnutzung veröffentlichen. Bis zur Veröffentlichung des Berichts nach dem Vorfall bleiben der Mechanismus der Preismanipulation, die Höhe der rückholbaren Gelder und die Maßnahmen, die Tectonic zur Verhinderung einer Wiederholung des Angriffs ergreifen wird, offene Fragen.