Апдейт: позже исследователь Вейлин Ли обнаружил еще один адрес хакера с $8 млн на балансе. По его словам, общие убытки теперь составляют около $75 млн.
Основной проблемой стал низкий уровень ликвидности TONIC и его залоговый фактор в 20%. Злоумышленник применил схему, которую Ли сравнил с атакой на Mango Markets: сначала искусственно поднял цену токена, а затем использовал завышенную стоимость залога для займа других активов.
По данным исследователя, цена TONIC примерно за 20 минут выросла в 100 раз. После этого злоумышленник получил значительный объем займов, фактически использовав искусственно завышенную оценку токенов. Ли отметил, что подобная схема уже применялась в других атаках на DeFi-протоколы. Среди недавних примеров он назвал Moonwell и reUSD в Pendle.
Что произошло со средствами?
После атаки около $6 млн злоумышленник перевел через мост из сети Cronos в Ethereum.
Еще около $60 млн остаются в сети Cronos. По предположению Ли, часть средств могли внести в пул децентрализованной биржи, чтобы усложнить их блокировку или внесение адресов в черный список.
На фоне инцидента команда Cronos остановила работу блокчейна.
«Мы выявили эксплойт в Tectonic. Работа сети Cronos Network остановлена», — заявили представители проекта.
Позже в Cronos сообщили, что сеть остается остановленной, пока команда совместно со специалистами по безопасности со всей индустрии расследует атаку.
В свою очередь Tectonic подтвердил наличие инцидента и призвал пользователей не взаимодействовать с протоколом до завершения расследования.
В Tectonic добавили, что опубликуют проверенное обновление после получения дополнительной информации. На момент публикации окончательный масштаб ущерба и механизм атаки все еще расследуются.
Напомним, ранее мы освещали результаты исследования, согласно которому криптоплатформы потеряли $3,63 млрд из-за хакерских атак с начала 2025 года.