Өткен жексенбіде Cronos блокчейн-желісі Tectonic несиелеу протоколындағы — осы желідегі DeFi экожүйесінің ірі ойыншысы — осалдықты пайдаланған злоумышленниктен кейін блок өндірісін толығымен тоқтатуға мәжбүр болды. Бұл оқиға тіпті жақсы сыналған инфрақұрылымдық шешімдердің де нәзіктігі туралы ауыр сұрақтарды қайта көтереді.
Оқиғаның ауқымы және алғашқы бағалаулар
Менің деректерім бойынша, ықтимал залалдың жалпы сомасы шамамен $75 млн деп бағаланады. Дегенмен, негізгі нюанс — бұл қаражаттың едәуір бөлігі, шамамен $60 млн немесе барлық соманың 91%-ы, валидаторлар оның жұмысын жедел тоқтатқаннан кейін Cronos желісінің ішінде бұғатталған күйінде қалды. Ethereum көпіріне дейін злоумышленник тек $6 млн шамасында ғана шығара алды. Бұл шешім CRO нативті токенінің бағасын құлдыраудан ұстап тұруға мүмкіндік берді: актив тіпті жаңалықтар аясында шамамен 5%-ға өсіп, аздап өсім көрсетті.
Шабуылдың анатомиясы және тараптардың ұстанымы
Өзара байланыстар құрылымын түсіну маңызды. Cronos-ты әзірлеген және CRO токенін шығаратын Crypto.com-ның Tectonic кодына тікелей қатысы жоқ, ол 2021 жылдың желтоқсанында Cronos Labs инкубаторында іске қосылған. Соған қарамастан, Tectonic желінің несие секторында үстемдік етті: агрегаторлардың деректері бойынша, оның үлесіне шамамен $121,6 млн тиесілі болды, бұл Cronos экожүйесінің барлық TVL-інің 46%-ын құрайды. Келесі ірі несие протоколында небәрі $30 000 ғана болды.
Crypto.com-ның олардың қосымшасы мен биржасы зардап шекпегені туралы мәлімдемелері техникалық тұрғыдан дұрыс, бірақ жағдайдың толық бейнесін көрсетпейді. Tectonic салымшылары тікелей қауіп аймағында қалды. Cronos желісі эксплойт фактісін растады, ал Tectonic командасы пайдаланушыларды депозит салудан бас тартуға шақырды. Crypto.com бас директоры Крис Маржалек биржа жұмысының тұрақтылығына сендіріп, оқиғаның егжей-тегжейлі талдауын кейінірек жариялауға уәде берді.
Басқа шабуылдармен салыстыру және валидаторлар үшін айырмашылық
Бұл жағдай Base негізіндегі Moonwell-дің жақындағы эксплойтынан айтарлықтай ерекшеленеді, онда желі жұмысын жалғастырды және қаражат қайтарымсыз кетті. Tendermint негізіндегі Cronos архитектурасы шектеулі валидаторлар санымен (100-ге дейін) төтенше шаралар қабылдауға мүмкіндік береді. Тарихта прецедент бар: 2022 жылдың қазанында BNB Chain көпірге жасалған шабуылдан кейін, $570 млн токендер жасауға мүмкіндік берген, бес сағат ішінде тоқтатылды, бұл шамамен $470 млн қайтаруға мүмкіндік берді.
Қазір Cronos валидаторларының алдында қиын таңдау тұр: желіні шабуылға дейінгі күйге қайтару, злоумышленниктің мекенжайларын бұғаттау немесе оны өзгеріссіз қайта іске қосу. $60 млн тағдыры осы шешімге тікелей байланысты.
Менің талдауым: Бұл оқиға — криптовалюталардағы децентрализация мен операциялық тиімділік арасындағы мәңгілік ымыраның жарқын мысалы. «Рубильникті өшіру» мүмкіндігі — күшті, бірақ екі жүзді құрал. Ол қысқа мерзімді перспективада қаражатты сақтайды, бірақ реестрдің өзгермейтіндігіне деген сенімді әлсіретеді, бұл көпшілік үшін іргелі құндылық болып табылады. Инвесторлар валидаторлардың шешімдерін мұқият қадағалауы керек — олар ұрланған қаражаттың тағдырын ғана емес, сонымен қатар бүкіл Cronos экожүйесінің болашақ келбетін де анықтайды.