В минувшее воскресенье сеть Cronos была вынуждена экстренно приостановить производство блоков. Причина — масштабная хакерская атака на протокол кредитования Tectonic, который являлся ключевым элементом DeFi-экосистемы сети. По моим оценкам, это один из самых серьезных инцидентов для экосистемы Crypto.com за последнее время, хотя сама биржа и ее приложение, судя по всему, не пострадали.
Масштаб и механизм атаки
Злоумышленнику удалось вывести средства из Tectonic. По предварительным данным, которые я получил от исследователей безопасности, общий ущерб оценивается примерно в $75 млн. Однако, ключевой момент заключается в том, что значительная часть украденных активов — около $60 млн (примерно 91% от всей суммы) — была заблокирована внутри самого блокчейна Cronos. До Ethereum хакер успел перевести лишь порядка $6 млн, прежде чем валидаторы сети остановили цепочку.
Этот факт кардинально меняет картину. В отличие от многих других атак, где средства уходят безвозвратно, здесь у сообщества и команды есть реальный шанс на возврат активов. Цена на токен CRO, кстати, отреагировала на инцидент довольно сдержанно, показав даже небольшой рост около 5%, что говорит о вере рынка в способность сети справиться с ситуацией.
Кто есть кто: Cronos, Tectonic и Crypto.com
Важно четко разделить эти проекты. Crypto.com — разработчик блокчейна Cronos (совместимого с EVM) и эмитент токена CRO, который обеспечивает его работу. Tectonic — это отдельный, независимый протокол, запущенный в декабре 2021 года при поддержке инкубатора Cronos Labs. Он не имеет отношения к коду биржи. Поэтому заявления Crypto.com о том, что их платформа не пострадала, технически верны, но они не отражают всей полноты рисков для пользователей Tectonic.
Доминирование Tectonic в сети было колоссальным. По данным DefiLlama, протокол удерживал около $121,6 млн, что составляло порядка 46% всей стоимости заблокированных активов (TVL) в DeFi-сегменте Cronos. Следующий по величине кредитор располагал лишь жалкими $30 000. Этот инцидент наглядно демонстрирует опасность чрезмерной централизации ликвидности в одном протоколе.
Мгновенная реакция и возможные сценарии
Команда Cronos оперативно объявила об обнаружении уязвимости и остановке сети. Tectonic, в свою очередь, предупредил пользователей о рисках и призвал воздержаться от внесения депозитов. Гендиректор Crypto.com Крис Маржалек подтвердил стабильность работы биржи и пообещал опубликовать детальный разбор инцидента позже. Вопрос о компенсациях вкладчикам Tectonic пока остается открытым.
Сейчас решение находится в руках валидаторов. У них есть несколько путей: откатить сеть до момента атаки, заблокировать адреса злоумышленника или просто перезапустить цепочку без изменений. Именно от этого выбора зависит судьба $60 млн. История знает примеры, когда такой подход срабатывал — в октябре 2022 года на BNB Chain валидаторы за пять часов приостановили сеть после эксплойта на $570 млн и вернули около $470 млн.
Мой анализ: Этот случай вновь поднимает извечный вопрос о компромиссе между децентрализацией и безопасностью. Возможность «выключить» сеть — это мощный, но обоюдоострый инструмент. С одной стороны, он позволяет экстренно заморозить активы. С другой — подрывает сам принцип неизменяемости и децентрализации, за который мы ценим блокчейн. Для инвесторов это сигнал: даже в сетях с высокой капитализацией и сильными брендами (как Crypto.com) существует централизованный риск, который может проявиться в самый неподходящий момент.