El protocolo de préstamos de Cronos, Tectonic, publicó un informe sobre un ataque ocurrido el 30 de agosto. Según Foresight News, el atacante manipuló el precio del token de gobernanza TONIC y utilizó la valoración inflada como colateral para pedir prestados activos con un valor nominal de $120.4 millones en varios mercados en una sola transacción.
Cronos pausó la red y revirtió su estado. Antes de que la red fuera pausada, el atacante había retirado mediante puente aproximadamente $9.19 millones, y los fondos aún no se han recuperado.
El protocolo dijo que la causa raíz era que TONIC podía tomarse prestado y luego volver a depositarse como garantía en la misma transacción, con precios spot, un ratio de garantía del 20% y sin un tope ligado a la profundidad del mercado ni controles para aumentos bruscos de precio. El equipo planea eliminar gradualmente los tokens de baja liquidez que son difíciles de valorar como garantías elegibles y establecer límites de préstamo para cada mercado. Más detalles se anunciarán después de finalizar el plan de implementación. El equipo también está trabajando con firmas forenses, fuerzas del orden, emisores de stablecoins, exchanges y puentes entre cadenas para recuperar los fondos.
