Минулої неділі мережа Cronos була змушена екстрено призупинити виробництво блоків. Причина — масштабна хакерська атака на протокол кредитування Tectonic, який був ключовим елементом DeFi-екосистеми мережі. За моїми оцінками, це один із найсерйозніших інцидентів для екосистеми Crypto.com за останній час, хоча сама біржа та її застосунок, судячи з усього, не постраждали.
Масштаб і механізм атаки
Зловмиснику вдалося вивести кошти з Tectonic. За попередніми даними, які я отримав від дослідників безпеки, загальні збитки оцінюються приблизно в $75 млн. Однак ключовий момент полягає в тому, що значна частина вкрадених активів — близько $60 млн (приблизно 91% від усієї суми) — була заблокована всередині самого блокчейну Cronos. До Ethereum хакер встиг перевести лише близько $6 млн, перш ніж валідатори мережі зупинили ланцюжок.
Цей факт кардинально змінює картину. На відміну від багатьох інших атак, де кошти йдуть безповоротно, тут у спільноти та команди є реальний шанс на повернення активів. Ціна на токен CRO, до речі, відреагувала на інцидент досить стримано, показавши навіть невелике зростання близько 5%, що свідчить про віру ринку в здатність мережі впоратися з ситуацією.
Хто є хто: Cronos, Tectonic і Crypto.com
Важливо чітко розділити ці проєкти. Crypto.com — розробник блокчейну Cronos (сумісного з EVM) та емітент токена CRO, який забезпечує його роботу. Tectonic — це окремий, незалежний протокол, запущений у грудні 2021 року за підтримки інкубатора Cronos Labs. Він не має відношення до коду біржі. Тому заяви Crypto.com про те, що їхня платформа не постраждала, технічно правильні, але вони не відображають усієї повноти ризиків для користувачів Tectonic.
Домінування Tectonic у мережі було колосальним. За даними DefiLlama, протокол утримував близько $121,6 млн, що становило приблизно 46% усієї вартості заблокованих активів (TVL) у DeFi-сегменті Cronos. Наступний за величиною кредитор мав лише жалюгідні $30 000. Цей інцидент наочно демонструє небезпеку надмірної централізації ліквідності в одному протоколі.
Миттєва реакція та можливі сценарії
Команда Cronos оперативно оголосила про виявлення вразливості та зупинку мережі. Tectonic, своєю чергою, попередив користувачів про ризики та закликав утриматися від внесення депозитів. Гендиректор Crypto.com Кріс Маржалек підтвердив стабільність роботи біржі та пообіцяв опублікувати детальний розбір інциденту пізніше. Питання про компенсації вкладникам Tectonic поки залишається відкритим.
Зараз рішення перебуває в руках валідаторів. У них є кілька шляхів: відкотити мережу до моменту атаки, заблокувати адреси зловмисника або просто перезапустити ланцюжок без змін. Саме від цього вибору залежить доля $60 млн. Історія знає приклади, коли такий підхід спрацьовував — у жовтні 2022 року на BNB Chain валідатори за п'ять годин призупинили мережу після експлойту на $570 млн і повернули близько $470 млн.
Мій аналіз: Цей випадок знову порушує вічне питання про компроміс між децентралізацією та безпекою. Можливість «вимкнути» мережу — це потужний, але обоюдогострий інструмент. З одного боку, він дозволяє екстрено заморозити активи. З іншого — підриває сам принцип незмінності та децентралізації, за який ми цінуємо блокчейн. Для інвесторів це сигнал: навіть у мережах із високою капіталізацією та сильними брендами (як Crypto.com) існує централізований ризик, який може проявитися в найнесприятливіший момент.