Build with CoinStats’ all-in-one API. Learn more

EnglishDeutsch한국어日本語中文FrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçeSeguidor de portolioCriptomonedasPoner precioCrypto APIIntegracionesNoticiasGanaBlogNFTWidgetsRastreador de Cartera DeFiDerivadosCrypto GamingReporte 24hKit de prensaDocumentos API
CoinStats

Cronos no recupera USD $9,19 millones tras exploit de Tectonic y reversión de la cadena

6h hace
En alza:

0

En baja:

0

Cronos informó que un atacante utilizó colateral manipulado en Tectonic para solicitar USD $120,4 millones en préstamos. La posterior reversión de la cadena restauró unos USD $111,2 millones, pero USD $9,19 millones ya habían salido de la red y permanecen sin recuperar.
***

  • El atacante infló el precio de TONIC y usó ese colateral para pedir préstamos en nueve mercados.
  • Los validadores detuvieron Cronos en el bloque 90.907.150 y revirtieron la red hasta el bloque 90.896.188.
  • La cadena volvió a operar, mientras Cronos coordina con exchanges, puentes y otras plataformas la reconciliación de sus sistemas.


Cronos no recupera USD $9,19 millones tras exploit de Tectonic y reversión de la cadena

El ataque y la respuesta de la red

Cronos informó que aproximadamente USD $9,19 millones salieron de su red durante el exploit que afectó al protocolo de préstamos Tectonic el 30 de agosto y todavía no han sido recuperados. El atacante manipuló el colateral asociado con el token TONIC, obtuvo préstamos por USD $120,4 millones y aprovechó una ventana previa a la detención de los validadores para transferir parte de los fondos fuera de la cadena.

Según el análisis post-mortem publicado por Cronos y reseñado por The Block, la actividad maliciosa comenzó cuando el atacante desplegó contratos y elevó artificialmente el precio de TONIC, un token de gobernanza con poco volumen de negociación. La operación permitió presentar como garantía un activo cuyo valor había sido inflado, aunque esa cotización no reflejaba una liquidez suficiente para respaldar los préstamos solicitados.

Unos 10 minutos después de impulsar el precio, el atacante utilizó el colateral manipulado para pedir prestados USD $120,4 millones en nueve mercados de Tectonic. El episodio mostró cómo una alteración concentrada en un token con poca actividad puede afectar simultáneamente varios mercados de finanzas descentralizadas cuando el protocolo acepta ese precio como referencia para calcular la capacidad de endeudamiento.

Los responsables de Cronos identificaron la actividad maliciosa aproximadamente 36 minutos después de que comenzara el ataque, y los validadores detuvieron la producción de bloques en el bloque 90.907.150. La pausa abrió un debate operativo sobre si la red debía reiniciarse conservando el estado posterior al exploit o intentar regresar a una situación anterior para evitar que el atacante mantuviera el control de los activos prestados.

La reversión y el dinero que no volvió

Después de alcanzar un consenso entre los validadores, Cronos revirtió la cadena hasta el bloque 90.896.188, identificado como el último bloque anterior al ataque. La medida restauró los saldos afectados a su estado previo al exploit y deshizo aproximadamente USD $111,2 millones en valor impactado, según el informe presentado por el equipo de la red.

La reversión descartó una hora y 54 minutos del historial de Cronos, equivalentes a 10.961 bloques, por lo que también anuló transacciones que no estaban relacionadas con el ataque. Ese alcance convirtió la decisión en una medida mucho más amplia que la simple eliminación de operaciones maliciosas, ya que cualquier usuario que hubiera movido fondos durante ese intervalo quedó sujeto a la restauración del estado anterior.

Cronos explicó que la decisión se tomó junto con los validadores después de sopesar la finalidad que los usuarios esperan de una cadena frente al riesgo de dejar fondos comprometidos bajo control del atacante. El equipo sostuvo que reiniciar sin restaurar el estado habría significado conservar los activos prestados dentro de la posición obtenida mediante la manipulación del colateral.

La restauración no pudo revertir los fondos que ya habían abandonado la red antes de la detención. Cronos calculó que USD $9,19 millones, equivalentes al 7,6% del valor afectado, quedaron fuera del alcance de la reversión y continúan sin recuperarse. El análisis no identificó al atacante ni estableció qué ocurrirá con ese saldo.

Reanudación de Cronos y próximos pasos

La producción de bloques se reanudó aproximadamente 11 horas después del inicio del ataque, con los saldos devueltos al estado previo al exploit. La plataforma informó que el explorador de bloques volvió a estar disponible y que sus indexadores, subgraphs y endpoints RPC públicos también operan nuevamente.

La reanudación técnica no puso fin a todas las tareas derivadas del incidente, porque las operaciones de otras plataformas deben coincidir con el estado restaurado de la cadena. Cronos dijo que continúa trabajando con exchanges, puentes y otros servicios afectados para completar la reconciliación necesaria en sus sistemas y alinear los registros posteriores a la reversión.

El equipo indicó que los usuarios no deben realizar ninguna acción por ahora, una instrucción que busca evitar movimientos adicionales mientras concluyen las revisiones entre plataformas. Sin embargo, la comunicación no ofreció detalles sobre un mecanismo para compensar los USD $9,19 millones no recuperados ni sobre las medidas específicas que seguirán para rastrear los fondos que abandonaron la red.

El caso deja expuesto un dilema habitual en las redes con validadores coordinados: preservar la finalidad de las transacciones o intervenir para restaurar un estado anterior cuando una vulnerabilidad compromete una suma considerable. En este episodio, Cronos recuperó la mayor parte del valor impactado mediante una reversión excepcional, pero una fracción relevante quedó, por ahora, fuera de su capacidad de restauración.

La lección para los mercados de préstamos

El ataque se apoyó en una cadena de dependencias que comenzó con el precio de TONIC y terminó con la capacidad de endeudamiento de Tectonic. Cuando un protocolo utiliza un activo con poca negociación como colateral, una variación provocada por el propio atacante puede alterar el valor reconocido por el sistema y abrir espacio para préstamos que no cuentan con una cobertura económica equivalente.

La cifra de USD $120,4 millones solicitada en nueve mercados ilustra la rapidez con la que un problema de valoración puede propagarse dentro de un protocolo de préstamos. Aunque la reversión redujo el impacto efectivo a aproximadamente USD $9,19 millones fuera de la cadena, el volumen inicial de las operaciones explica por qué los validadores consideraron necesario detener la red y revisar su historial.

La decisión también evidencia el costo que una reversión impone a usuarios ajenos al exploit, cuyas transacciones fueron anuladas durante la ventana de una hora y 54 minutos. Cronos reconoció que se trató de una elección difícil, porque la intervención protegió saldos afectados, pero alteró la expectativa de finalidad asociada con las operaciones confirmadas en una cadena de bloques.

El post-mortem no atribuyó públicamente el ataque a una persona o grupo y tampoco precisó el destino de los fondos que salieron de Cronos. Mientras continúan la reconciliación con exchanges, puentes y otros servicios, el token CRO registraba un avance de 0,62% en las últimas 24 horas y cotizaba en USD $0,058.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

6h hace
En alza:

0

En baja:

0

Administra todas tus criptomonedas, NFT y DeFi desde un solo lugar

Para comenzar, conecta de forma segura el portafolio que estés utilizando.