أوقفت شبكة Cronos عملها بعد اكتشاف استغلال أمني استهدف بروتوكول الإقراض اللامركزي Tectonic، في حادثة قُدّرت خسائرها بنحو 75 مليون دولار، مع بقاء معظم الأموال على شبكة Cronos حتى وقت كتابة الخبر.
وأعلنت Cronos يوم الأحد أنها رصدت الاستغلال في Tectonic واتخذت قرار إيقاف الشبكة، مع وعد بإصدار تحديثات لاحقة. وفي الوقت نفسه، حذّر Tectonic المستخدمين من التفاعل مع البروتوكول أثناء استمرار التحقيق. وحتى لحظة النشر، لم يعلن أي من المشروعين السبب النهائي للحادثة أو الحجم المؤكد للخسائر، كما لم يُكشف عن جدول زمني لإعادة التشغيل.
كيف نُفّذ الاستغلال تقنيًا؟
بحسب الباحث Weilin Li، استغل المهاجم عامل الضمان البالغ 20% في TONIC، إلى جانب ضعف السيولة، ما أدى إلى رفع سعر رمز الحوكمة بمقدار 100 مرة خلال 20 دقيقة قبل الاقتراض من أصول أخرى. ووصف Li الهجوم بأنه من نمط pump-and-borrow المشابه لما حدث في Mango-market.
وفي تقديراته الأولية، قال Li إن نحو 66 مليون دولار تأثرت بالحادث. وأضاف أن المهاجم حوّل ما يقارب 6 ملايين دولار إلى شبكة Ethereum قبل إيقاف الشبكة، تاركًا نحو 60 مليون دولار على Cronos. ثم أشار لاحقًا إلى عنوان آخر يسيطر عليه المهاجم يحتفظ بنحو 8 ملايين دولار، ما رفع تقديره الإجمالي للخسائر إلى نحو 75 مليون دولار.
ما الذي يعنيه ذلك للمستخدمين؟
إيقاف الشبكة يعني عمليًا تعليق النشاط على مستوى البلوكشين إلى حين اتضاح مسار المعالجة، وهو ما ينعكس مباشرة على المستخدمين الذين يحتفظون بأصول أو يتفاعلون مع التطبيقات المبنية على Cronos. كما أن الحادثة تضع أصحاب المحافظ أمام ضرورة متابعة أي تعليمات رسمية تتعلق بالعناوين المرتبطة بالمهاجم، أو بإجراءات الاسترداد، أو بتحديثات الحوكمة.
من جهته، قال الرئيس التنفيذي لـ Crypto.com Kris Marszalek إن التطبيق والمنصة لم يتأثرا بالاختراق ويواصلان العمل بشكل طبيعي، مؤكدًا أن الأموال هناك آمنة.
ولم توضح Cronos أو Tectonic بعد ما إذا كانتا ستفرضان قيودًا على عناوين المهاجم، أو تحاولان استرداد الأصول، أو تعويض المستخدمين المتضررين. وحتى الآن، يبقى التركيز على متابعة التحقيق، وقرارات إعادة التشغيل، وأي خطوات حوكمة قد تحدد مصير الأموال العالقة على الشبكة.
#أمن_سيبراني #بلوكشين $CRO $TONIC
