NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Eine hundertfache Steigerung der TONIC-Pumpe kostete Tectonic 75 Millionen Dollar und legte Cronos lahm

VonRanda MosesRanda Moses 2 Minuten Lesezeit
Eine hundertfache TONIC-Pumpe kostete Tectonic 75 Millionen Dollar und legte Cronos lahm.
  • Ein Angreifer trieb den Kurs von TONIC innerhalb von 20 Minuten um etwa 100 Mal in die Höhe und nahm Kredite gegen das System auf, wodurch Tectonic schätzungsweise 75 Millionen Dollar entwendet wurden.
  • Cronos hat am 30. August seine gesamte Blockchain angehalten, wodurch bis auf etwa 6 Millionen Dollar alles in der Blockchain eingefroren blieb.
  • Crypto.com erklärte, dass seine App und seine Börse nicht kompromittiert worden seien.

Am Sonntag legte Cronos seine gesamte Blockchain lahm, nachdem ein Angreifer rund 75 Millionen Dollar von Tectonic, dem größten Kreditmarkt des Netzwerks, abgezogen hatte.

Durch den Stopp konnte fast die gesamte Beute, bis auf etwa 6 Millionen Dollar, in Sicherheit gebracht werden, bevor sie die Lieferkette verlassen konnte.

Nur 6 Millionen Dollar erreichten Ethereum , bevor Cronos die Blockproduktion einstellte

Der Angriff zielte auf den Preis von TONIC ab, dem wenig gehandelten Governance-Token des Protokolls, sagte On-Chain-Forscher Weilin Li, der als Erster die Sequenz auf X aufschlüsselte.

Laut Li wurde der Token innerhalb von 20 Minuten um das Hundertfache gesteigert und anschließend als Sicherheit für die Aufnahme anderer realer Vermögenswerte aus dem Protokoll verwendet .

Tectonics eigene Parameter wiesen TONIC einen Besicherungsfaktor von 20 % zu, was bedeutete, dass ein Einleger bis zu einem Fünftel des Wertes des hinterlegten Tokens leihen konnte. Li schätzte den Wert der angegriffenen Token auf etwa 364,6 Billionen.

Laut Daten von CoinGecko musste der Token-Bestand einen Wert von etwa 0,00000103 US-Dollar pro Token haben, um die angezeigten Kreditaufnahmen zu ermöglichen, oder etwa das Hundertfache des TONIC-Kurses vor dem Angriff.

In der Dokumentation von Tectonic wurde davor gewarnt, dass Vermögenswerte mit geringer Liquidität genau dieser Art von Preismanipulation ausgesetzt sind.

Li vergleicht dies mit dem Mango Markets-Hack von 2022, bei dem ein Händler einen illiquiden Token künstlich aufblähte und sich gegen den gefälschten Wert Geld lieh.

„Wir haben eine Sicherheitslücke in Tectonicdent. Das Cronos-Netzwerk wurde vorübergehend eingestellt und wir werden hier weitere Informationen bereitstellen“, postete das Cronos-Netzwerk am 30. August auf X.

Eine 100-fache TONIC-Pumpleistung in 20 Minuten kostete Tectonic 75 Millionen Dollar.
Quelle: Cronos Network via X.

Tectonic warnte die Nutzer außerdem davor, das Protokoll zu verwenden, bis bestätigt werden könne, dass die Situation sicher sei.

Li begann mit einem Gesamtbetrag von etwa 66 Millionen Dollar und erhöhte diesen dann auf etwa 75 Millionen Dollar, als er die traczu einer zweiten Adresse verfolgte, die einem Angreifer mit weiteren 8 Millionen Dollar gehörte.

Nur etwa 6 Millionen US-Dollar wurden an Ethereum gesendet, bevor Cronos die Blockgenerierung einstellte. Das bedeutete, dass der Großteil der gestohlenen Vermögenswerte auf der Blockchain verblieb, von der sie gestohlen wurden.

Laut DeFiLlamahatte Tectonic vor dem Angriff aktive Kredite in Höhe von etwa 82,7 Millionen US-Dollar und einen gesperrten Wert von etwa 121,7 Millionen US-Dollar.

Die von Li gemeldeten Zahlen werden weder von Tectonic noch von Cronos bestätigt.

Von 267 DeFi Vorfällen wurden 67 Exploits von Kreditprotokollendent

CEO Kris Marszalek erklärte in einem Beitrag auf X, dass die Crypto.com-App und die Börse nicht kompromittiert worden seien und dass das Sicherheitsteam des Unternehmens Cronos bei den Ermittlungen unterstütze.

Das Risiko besteht bei der Tectonic DeFi -App, nicht bei der Crypto.com-Börse. Tectonic ist das erste Kreditprotokoll im Netzwerk und läuftdentauf Cronos.

CRO fiel im Laufe von 24 Stunden um etwa 10,0 %, als sich die Nachricht verbreitete, und wird laut CoinGecko derzeit zu einem Kurs von ca. 0,055 US-Dollar gehandelt.

Li sagte, ein Angreifer habe den Preis des illiquiden MAMO-Tokens manipuliert, wodurch das Base-Kreditprotokoll Moonwell drei Tage zuvor schätzungsweise 8,7 Millionen Dollar verloren habe.

Er hob außerdem eine Episode vom 25. August hervor, bei der ein wenig gehandelter Pendle-Markt durch Manipulation zu Liquidationen in Höhe von etwa 36 Millionen Dollar bei gehebelten PT-reUSD-Positionen auf Morpho geführt wurde.

Cryptopolitan berichtete im Juli über einen Oracle-Angriff auf das Balance Protocol, der zu einem falschen Preis führte, wodurch der BLC-Token um etwa 99 % einbrach und der Governance-Organisation 42DAO rund 912.000 US-Dollar entzogen wurden.

Im Februar verzeichneten Kreditprotokolle 67 Sicherheitslücken im vergangenen Jahr von insgesamt 267 DeFi Vorfällendent. Allein Preismanipulationen machten 13 Angriffe aus und führten zu Verlusten von rund 65 Millionen US-Dollar.

Cronos hat noch nicht bekannt gegeben, wann die Blockchain neu gestartet wird oder was mit den vom Angreifer zurückgelassenen Vermögenswerten geschehen soll.

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.

Häufig gestellte Fragen

Wie funktionierte die Tectonic-Exploitation?

Der Angreifer trieb den Preis von TONIC innerhalb von 20 Minuten um das Hundertfache in die Höhe und nutzte die aufgeblähten Token anschließend als Sicherheit, um sich andere Vermögenswerte von Tectonic zu leihen.

Wie viel wurde gestohlen und wie viel ist entwendet?

Rund 75 Millionen Dollar waren betroffen, aber nur etwa 6 Millionen Dollar wurden vor der Abschaltung des Netzwerks durch Cronos auf Ethereum übertragen.

War Crypto.com von der Cronos-Aussetzung betroffen?

Crypto.com-Chef Kris Marszalek sagte auf X, dass die App und die Börse des Unternehmens nicht kompromittiert worden seien.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Randa Moses

Randa Moses

Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan und berichtet über Technologie, KI, Robotik, Kryptowährungen, Betrug und Hackerangriffe. Sie ist seit 2017 in der Krypto-Branche tätig und arbeitete zuvor bei Forward Protocol, AmaZix und Cryptosomniac. Randa hat einen Abschluss in Elektrotechnik undtronvon der Universität Bradford.

MEHR … NACHRICHTEN