Cronos a cessé son réseau après avoir détecté une exploitation mettant en cause une faille de sécurité qui a visé le protocole de prêt décentralisé Tectonic, dans un incident dont les pertes ont été estimées à environ 75 millions de dollars, la plupart des fonds restant toutefois sur le réseau Cronos au moment de la rédaction de la nouvelle.
Cronos a annoncé dimanche avoir détecté l’exploitation sur Tectonic et pris la décision d’arrêter le réseau, en promettant des mises à jour ultérieures. Dans le même temps, Tectonic a averti les utilisateurs de ne pas interagir avec le protocole pendant que l’enquête se poursuit. Au moment de la publication, aucun des deux projets n’a indiqué la cause finale de l’incident ni l’ampleur confirmée des pertes, et aucun calendrier de redémarrage n’a été révélé.
Comment exécuter l’exploitation sur le plan technique ?
Selon le chercheur Weilin Li, l’attaquant a exploité le facteur de garantie de 20 % dans TONIC, en plus de la faiblesse de la liquidité. Cela a permis de faire monter le prix du token de gouvernance jusqu’à 100 fois en 20 minutes, avant d’emprunter d’autres actifs. Li a décrit l’attaque comme un schéma de type pump-and-borrow, similaire à ce qui s’est produit sur Mango-market.
Dans ses estimations initiales, Li a indiqué qu’environ 66 millions de dollars ont été touchés par l’incident. Il a ajouté que l’attaquant a transféré environ 6 millions de dollars vers le réseau Ethereum avant d’en interrompre le fonctionnement, laissant environ 60 millions de dollars sur Cronos. Puis il a évoqué plus tard une autre adresse contrôlée par l’attaquant, qui conserve environ 8 millions de dollars, ce qui a porté son estimation totale des pertes à environ 75 millions de dollars.
Que signifie cela pour les utilisateurs ?
Concrètement, l’arrêt du réseau revient à suspendre l’activité au niveau de la blockchain jusqu’à ce que la voie de traitement devienne claire. Cela se répercute directement sur les utilisateurs qui détiennent des actifs ou interagissent avec des applications construites sur Cronos. En outre, l’incident oblige les détenteurs de portefeuilles à suivre tout ordre officiel concernant les adresses liées à l’attaquant, ou les procédures de récupération, ou encore les mises à jour de gouvernance.
De son côté, le PDG de Crypto.com, Kris Marszalek, a déclaré que l’application et la plateforme n’avaient pas été affectées par l’intrusion et qu’elles fonctionnaient normalement, confirmant que les fonds y étaient en sécurité.
Cronos ou Tectonic n’ont pas encore précisé si elles imposeraient des restrictions aux adresses de l’attaquant, si elles tenteraient de récupérer les actifs ou d’indemniser les utilisateurs touchés. Pour l’instant, l’accent reste mis sur le suivi de l’enquête, les décisions de redémarrage et toute démarche de gouvernance susceptible de déterminer le sort des fonds bloqués sur le réseau.
#أمن_سيبراني #بلوكشين $CRO $TONIC
