توقف شبکه Cronos؛ ماجرای حمله ۷۵ میلیون دلاری به Tectonic

انتشار: ۹ شهریور ۱۴۰۵

آخرین به‌روز‌رسانی در ۹ شهریور ۱۴۰۵

لوگو بیت وانا
نفوذ یک هکر باعث توقف شبکه Cronos بلاک‌چین شد.

فهرست مطالب

خبر توقف شبکه Cronos روز یکشنبه ۳۰ آگوست ۲۰۲۶ (۸ شهریور ۱۴۰۵)، پس از شناسایی حمله به پروتکل وام‌دهی Tectonic اعلام شد. پژوهشگر آن‌چین Weilin Li ارزش دارایی‌های تحت‌تأثیر را حدود ۷۵ میلیون دلار برآورد کرده؛ اما این رقم هنوز رسمی نیست.

نقطه شروع ماجرا، دستکاری قیمت توکن کم‌معامله TONIC و استفاده از ارزش مصنوعی آن به‌عنوان وثیقه بود؛ نه نفوذ مستقیم به Crypto.com یا هسته Cronos. Cronos در اطلاعیه رسمی خود توقف شبکه را تأیید کرد.

چکیده مطلب

  • مهاجم قیمت TONIC را در حدود ۲۰ دقیقه نزدیک به ۱۰۰ برابر بالا برد و آن را وثیقه دریافت وام قرار داد.
  • حدود ۶ میلیون دلار پیش از توقف شبکه به اتریوم منتقل شد؛ بخش عمده دارایی‌ها همچنان روی Cronos باقی مانده‌اند.
  • رقم ۷۵ میلیون دلار برآورد اولیه است و هنوز برنامه بازگشایی شبکه یا جبران خسارت اعلام نشده است.

چه اتفاقی برای Tectonic افتاد؟

Tectonic بزرگ‌ترین پروتکل وام‌دهی Cronos است؛ کاربران در آن دارایی سپرده‌گذاری می‌کنند یا با ارائه وثیقه وام می‌گیرند. طبق گزارش The Block، پیش از حمله ارزش دارایی‌های قفل‌شده در این پروتکل حدود ۱۲۱.۷ میلیون دلار و وام‌های فعال آن نزدیک به ۸۲.۷ میلیون دلار بود.

پس از شناسایی حادثه، تیم Tectonic از کاربران خواست تا تأیید دوباره امنیت، با پروتکل تعامل نکنند.

مهاجم چگونه با TONIC وام گرفت؟

طبق تحلیل اولیه Weilin Li، مهاجم قیمت TONIC را در حدود ۲۰ دقیقه نزدیک به ۱۰۰ برابر افزایش داد. نقدشوندگی پایین این توکن، دستکاری قیمت آن را آسان‌تر می‌کرد.

Tectonic اجازه می‌داد معادل ۲۰ درصد ارزش TONIC سپرده‌شده وام گرفته شود. مهاجم نیز توکن‌های گران‌شده را وثیقه کرد و دارایی‌های نقدشونده گرفت؛ شبیه اینکه قیمت یک وثیقه روی کاغذ چند برابر شود و سامانه وام‌دهی همان قیمت غیرواقعی را بپذیرد.

استیبل‌کوین‌هایی مانند تتر و USDC از دارایی‌های رایج بازارهای وام‌دهی‌اند. راهنمای تفاوت تتر و USDC ساختار، نقدشوندگی و ریسک این دو را توضیح می‌دهد.

هکر ایستاده در حال دریافت توکن‌های TONIC روی گوشی دارای نشان اتریوم
استفاده از TONIC دست‌کاری‌شده و انتقال دارایی‌های حاصل از حمله به کیف پول مهاجم.

چرا توقف شبکه Cronos انجام شد؟

اعتبارسنج‌های Cronos با توقف تولید بلاک، تمام تراکنش‌ها را متوقف کردند. طبق برآورد Li، مهاجم پیش از آن حدود ۶ میلیون دلار را به اتریوم انتقال داده بود و بیشتر دارایی‌های شناسایی‌شده روی Cronos ماند.

باقی‌ماندن دارایی‌ها روی شبکه به‌معنای بازیابی آن‌ها نیست؛ نحوه مهار آدرس‌های مهاجم پیش از بازگشایی هنوز مشخص نشده است.

این حمله چه کسانی را تحت‌تاثیر قرار دارد؟

  • کاربران Tectonic: تا انتشار اطلاعیه رسمی جدید، نباید با پروتکل تعامل کنند.
  • دارندگان دارایی روی Cronos: باید وضعیت بازگشایی شبکه و امکان انتقال دارایی را فقط از کانال‌های رسمی پیگیری کنند.
  • کاربران Crypto.com: مدیرعامل این شرکت گفته اپلیکیشن و صرافی متمرکز آن تحت‌تأثیر قرار نگرفته‌اند.
تفکیک مهم: اعلام امن‌بودن دارایی‌های Crypto.com به موجودی اپلیکیشن و صرافی این شرکت مربوط است و سپرده‌های مستقیم کاربران در Tectonic را شامل نمی‌شود.

این حادثه در کنار هک Term Finance و افزایش هک‌های کریپتویی در سال ۲۰۲۶ نشان می‌دهد ریسک دیفای فقط به باگ کد محدود نیست؛ نقدشوندگی وثیقه و شیوه قیمت‌گذاری هم اهمیت دارند. تا انتشار گزارش نهایی، رقم ۷۵ میلیون دلار و سرنوشت دارایی‌ها را باید تأییدنشده دانست.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

فهرست مطالب

مطالب مرتبط