یک مهاجم ظاهراً قیمت توکن کممعامله TONIC را ۱۰۰ برابر افزایش داد، از آن بهعنوان وثیقه برای دریافت داراییهای واقعی استفاده کرد و پس از توقف شبکه توسط اعتبارسنجهای کرونوس، بخش عمده وجوه سرقتشده در شبکه گرفتار شد.
شبکه Cronos روز یکشنبه پس از آنکه یک مهاجم از پلتفرم وامدهی Tectonic سوءاستفاده کرد، فعالیت کل بلاکچین خود را متوقف کرد. برآوردهای اولیه، ارزش این حمله را حدود ۷۵ میلیون دلار اعلام کردهاند.
کرونوس یک بلاکچین است که در سال ۲۰۲۱ توسط Crypto.com راهاندازی شد و ارتباط نزدیکی با این صرافی دارد. Crypto.com از این شبکه برای اجرای تراکنشهای ارزانتر در برخی محصولات خود استفاده میکند. توکن CRO نیز دارایی اصلی اکوسیستم Crypto.com محسوب میشود. در کنار آن، تعداد محدودی از اپلیکیشنهای وامدهی و معاملاتی روی این شبکه فعالیت میکنند که Tectonic بزرگترین آنهاست.
Tectonic به کاربران اجازه میدهد رمزارزهای خود را در این پروتکل سپردهگذاری کرده و در مقابل، با استفاده از آنها بهعنوان وثیقه، داراییهای دیگری وام بگیرند؛ سازوکاری که شباهت زیادی به ارائه یک خانه بهعنوان وثیقه برای دریافت وام دارد.
یکی از داراییهایی که Tectonic بهعنوان وثیقه میپذیرفت، TONIC، یعنی توکن بومی خود این پلتفرم بود. این توکن تنها حدود ۱.۳۴ میلیون دلار نقدینگی و تقریباً ۱۱ هزار دلار حجم معاملات روزانه داشت. خود Tectonic نیز در مستنداتش هشدار داده است که داراییهای دارای نقدینگی پایین میتوانند بهشدت در معرض دستکاری قیمت قرار بگیرند.
به نظر میرسد همین مسئله نقطه ورود مهاجم بوده است. دادههای بلاکچینی نشان میدهند که مهاجم در مدت حدود ۲۰ دقیقه، قیمت TONIC را تقریباً ۱۰۰ برابر افزایش داد و سپس توکنهایی را که بهطور مصنوعی ارزشمند شده بودند، وارد Tectonic کرد و در مقابل آنها داراییهای واقعی وام گرفت.
TONIC دارای ضریب وثیقه ۲۰ درصدی بود؛ به این معنا که به ازای هر ۱۰۰ دلار ارزشی که پروتکل برای وثیقه در نظر میگرفت، حدود ۲۰ دلار امکان دریافت وام وجود داشت.
دادههای عمومی نشان میدهند که خسارت واردشده بسیار سنگین است. طبق دادههای DefiLlama، ارزش داراییهای قفلشده در Tectonic در تاریخ ۲۶ اوت حدود ۱۲۱.۷ میلیون دلار بود؛ رقمی که تقریباً نیمی از کل سرمایه سپردهگذاریشده در پروتکلهای دیفای شبکه Cronos را تشکیل میداد. اما این رقم تا روز دوشنبه به حدود ۳ میلیون دلار کاهش یافت.
شبکه Cronos از نرمافزاری استفاده میکند که تعداد اعتبارسنجهای آن را به ۱۰۰ اعتبارسنج محدود میکند. اعتبارسنجها نهادهایی هستند که توان پردازشی مورد نیاز برای پشتیبانی و حفظ فعالیت شبکه را فراهم میکنند. تعداد محدود آنها باعث شده است که هماهنگی برای متوقف کردن شبکه تنها در عرض چند دقیقه امکانپذیر باشد.
شبکه بایننس نیز در اکتبر ۲۰۲۲ اقدام مشابهی انجام داد. در آن زمان، ۲۶ اعتبارسنج شبکه را پس از یک حمله به بریج متوقف کردند و توانستند نزدیک به ۴۷۰ میلیون دلار از ۵۷۰ میلیون دلار دارایی سرقتشده را بازیابی کنند.
با این حال، چنین اقدامی هزینه خاص خود را دارد؛ زیرا با توقف شبکه، جابهجایی داراییهای سایر کاربران نیز متوقف میشود. در واقع، شبکهای که امکان خاموش شدن آن وجود دارد، از نظر میزان بیطرفی و استقلال، محدودیتهایی خواهد داشت.
این حمله تنها چند روز پس از یک سوءاستفاده مشابه از پلتفرم وامدهی Moonwell رخ داده است. در آن حمله نیز مهاجم قیمت یک توکن با نقدینگی پایین را که بهعنوان وثیقه مورد استفاده قرار میگرفت، دستکاری کرد. شبکه Base که Moonwell روی آن فعالیت میکند، به تولید بلاک ادامه داد و در نتیجه سرمایهها از شبکه خارج شدند.
همچنین هفته گذشته، تنها یک حرکت حدود ۳ درصدی در یک بازار کمعمق Pendle باعث شد حدود ۳۶ میلیون دلار موقعیت معاملاتی در Morpho لیکویید شود.
آخرین پستهای عمومی Tectonic پیش از حادثه روز یکشنبه به ماههای ژوئن و مه بازمیگردد. این پروتکل در آن زمان به کاربران هشدار داده بود که دارایی خاصی را برداشت کنند و میزان قابل استقراض در برابر برخی داراییهای دیگر را کاهش داده بود.
تا صبح روز دوشنبه، Cronos و Tectonic هنوز زمان مشخصی برای ازسرگیری فعالیت شبکه یا گزارش رسمی و تأییدشدهای از میزان خسارتهای واردشده منتشر نکرده بودند.
اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایهگذاری یا حقوقی تلقی شود. ما توصیه میکنیم قبل از انجام هر گونه سرمایهگذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.