Cronos mengatakan bahwa $9,19 juta belum pulih setelah eksploitasi Tectonic
- Cronos mengonfirmasi bahwa $9,19 juta keluar dari jaringan sebelum validator menghentikan transaksi setelah eksploitasi Tectonic.
- Rollback membalikkan sekitar $111,2 juta dan menghapus hampir dua jam riwayat transaksi.
- Seorang penyerang memanipulasi jaminan TONIC untuk meminjam $120,4 juta di sembilan pasar pinjaman.
Cronos (CRO) menyatakan bahwa $9,19 juta yang ditransfer secara off-chain selama eksploitasi Tectonic pada 30 Agustus masih belum berhasil dipulihkan. Validator membalikkan sekitar $111,2 juta melalui rollback, mengembalikan saldo yang terdampak ke keadaan sebelumnya.
Laporan post-mortem tanggal 7 September mencatat total pinjaman yang terkait dengan serangan mencapai $120,4 juta. Laporan ini juga merinci biaya pemulihan: hampir dua jam riwayat transaksi hilang, termasuk aktivitas sah para pengguna.
Rollback Cronos membalikkan saldo namun menghapus transfer pengguna
Cronos melaporkan bahwa keputusan ini menghapus 10.961 blok yang mencakup satu jam 54 menit. Pembalikan ini memengaruhi setiap transaksi dalam kurun waktu tersebut, tanpa memandang keterkaitannya dengan penyerang.
Validator mempertimbangkan harapan pengguna terkait finalitas transaksi dibandingkan aset yang masih terekspos. Tim menyatakan, memulai ulang tanpa memulihkan saldo akan membuat dana pinjaman tetap berada di bawah kontrol penyerang.
Namun, rollback pada chain tidak dapat membalikkan transfer yang sudah selesai di luar jaringan. Aset-aset tersebut mewakili sekitar 7,6% dari total nilai yang terdampak.
Manipulasi jaminan TONIC memungkinkan peminjaman lintas pasar
Penyerang meluncurkan kontrak untuk menaikkan harga pasar TONIC, token governance milik Tectonic yang diperdagangkan dengan likuiditas tipis. Sekitar 10 menit kemudian, jaminan yang dinaikkan tersebut digunakan untuk mendukung peminjaman sebesar $120,4 juta di sembilan pasar.
Cronos mengidentifikasi aktivitas jahat sekitar 36 menit setelah serangan dimulai. Produksi blok kembali berjalan sekitar 11 jam setelah serangan awal, menyusul proses pemulihan.
Sementara itu, bursa, bridge, dan platform terhubung lainnya masih terus merekonsiliasi catatan mereka dengan chain yang sudah dipulihkan. Cronos menyatakan bahwa pengguna tidak perlu melakukan tindakan apa pun pada tahap ini.
Block explorer, endpoint publik RPC, indexer, dan subgraf kembali beroperasi. Layanan-layanan ini menyediakan catatan transaksi dan akses jaringan bagi pengguna dan aplikasi.
Laporan post-mortem tidak mengidentifikasi penyerang ataupun menjelaskan bagaimana $9,19 juta yang belum dipulihkan akan ditangani.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
