Cronos, 75 milyon dolarlık Tectonic saldırısının ardından blok zincirini durdurdu

Cronos, en büyük merkeziyetsiz borç verme protokolü Tectonic’e yönelik şüpheli bir fiyat manipülasyonu saldırısının ardından, 30 Ağustos Pazar günü tüm blok zincirini durdurma yoluna gitti.

Saldırının yaklaşık 75 milyon dolarlık bir etki yarattığı tahmin ediliyor. Ancak ne Tectonic ne de Cronos, kesin kayıp miktarını doğruladı ya da kapsamlı bir inceleme raporu yayımladı.

Ağ doğrulayıcılarının ağı durdurmasının ardından, şüpheli saldırıdan elde edilen fonların büyük bölümü Cronos üzerinde sıkışıp kaldı.

Saldırgan, bir token’ın fiyatını 20 dakika içinde yaklaşık 100 kat artırdı ve bu yapay değer üzerinden borç alarak protokoldeki varlıkları çekti.

Crypto.com tarafından geliştirilen Cronos zinciri, bu olayın ardından tüm işlemleri dondurdu.

Olay öncesinde Tectonic’in toplam kilitli değeri (TVL) yaklaşık 121,7 milyon dolar, aktif kredi hacmi ise 82,7 milyon dolar seviyesindeydi. DefiLlama verilerine göre, pazartesi itibarıyla protokolün TVL’si yaklaşık 3 milyon dolara geriledi.

75 Milyon Dolarlık Tectonic Saldırısının Detayları

Saldırı, klasik bir akıllı sözleşme açığından ziyade, zincir üstü araştırmacı Weilin Li’nin aktardığına göre, Tectonic’in düşük hacimli yönetişim token’ı TONIC’in hedef alınmasıyla gerçekleşti. Saldırgan, TONIC fiyatını kısa sürede yaklaşık 100 kat artırdı.

Ardından, şişirilmiş TONIC token’larını Tectonic’e teminat olarak yatırdı ve bu teminat karşılığında daha değerli varlıklar borç aldı.

Bu durum, TONIC’in %20’lik teminat faktörü sayesinde mümkün oldu. Yani, borç verme protokolü tarafından tanınan her 100 dolarlık TONIC değeri, yaklaşık 20 dolarlık borçlanmayı destekleyebiliyordu.

TONIC’in düşük likiditesi riski artırdı. Token’ın likiditesi yalnızca 1,34 milyon dolar, günlük işlem hacmi ise yaklaşık 11.000 dolar seviyesindeydi. Bu da fiyatın kolayca manipüle edilmesine yol açtı.

Li, ilk etapta yaklaşık 66 milyon doların etkilendiğini tahmin etti. Ancak saldırgan kontrolündeki başka bir cüzdan adresinde yaklaşık 8 milyon dolar daha tespit edilince, toplam etki tahmini 75 milyon dolara yükseldi.

Cronos’un Durdurulması Fonların Çoğunu Zincirde Tuttu

Saldırgan, varlıkların büyük kısmını zincir dışına çıkarmayı başaramadı.

Li’nin tahminine göre, Cronos blok üretimini durdurmadan önce yalnızca yaklaşık 6 milyon dolar Ethereum’a köprülendi. Geriye kalan şüpheli fonlar ise Cronos zincirinde sıkıştı.

Bu durum, bazı varlıkların kurtarılma ihtimalini artırsa da, ağ yeniden başlatıldığında doğrulayıcıların bu fonlarla ne yapacağı konusunda belirsizlik yaratıyor.

Pazartesi sabahı itibarıyla Cronos, ağın ne zaman yeniden başlatılacağına veya saldırgana ait kalan varlıkların dondurulup dondurulamayacağına dair bir açıklama yapmadı.

Crypto.com: Borsa Fonları Güvende

Cronos, 30 Ağustos’ta yaptığı açıklamada Tectonic’te bir açık tespit edildiğini ve soruşturma sürerken ağın durdurulduğunu duyurdu.

Tectonic ise kullanıcıları, protokolün güvenli şekilde çalıştığı doğrulanana kadar etkileşimde bulunmamaları konusunda uyardı.

Crypto.com CEO’su Kris Marszalek de sürece ilişkin açıklama yaptı. Marszalek, Crypto.com güvenlik ekibinin soruşturmaya destek verdiğini, Crypto.com uygulaması ve borsasının etkilenmediğini ve müşteri fonlarının güvende olduğunu vurguladı.

75 milyon dolarlık kayıp hâlâ ön değerlendirme niteliğinde. Cronos üzerinde kalan fonların akıbeti ve doğrulayıcıların ağı nasıl yeniden başlatacağı, nihai kayıp miktarını belirleyecek.

2026’da Kripto Güvenliği Hâlâ Büyük Bir Sorun

Tectonic saldırısı, kripto güvenliğinin hâlâ ciddi bir sorun olduğunu gösteren son örneklerden biri oldu.

28 Ağustos’ta, Avici kullanıcılarından 1.685’i, üçüncü taraf bir Solana sözleşmesindeki açık nedeniyle yaklaşık 500.000 dolar kaybetti. Şirket, kendi saklama cüzdanlarının etkilenmediğini açıkladı.

Aynı dönemde, Term Finance yönetişim açığı nedeniyle yaklaşık 8,5 milyon dolar kaybetti. Maya Protocol ise yazılım açıklarının zincirleme şekilde istismar edilmesiyle yaklaşık 1,7 milyon dolar kaybederken, likidite havuzunun toplam değeri yaklaşık 10,9 milyon dolar azaldı.

27 Ağustos’ta ICON Network de, daha önce imzalanmış çekim mesajlarının tekrar tekrar oynatılmasıyla gerçekleştirilen bir saldırıya uğradı. Vakıf, kullanıcı fonlarının etkilenmediğini ve ele geçirilen ICX’in büyük bölümünün borsalarda dondurulduğunu açıkladı.

Bu olaylar, son dönemde yaşanan kayıpların tek bir saldırı yönteminden değil; fiyat oracle manipülasyonu, yönetişim kontrolleri, sözleşme mantığı ve üçüncü taraf altyapı açıkları gibi çok farklı zafiyetlerden kaynaklandığını gösteriyor.

Bu içerik hazırlanırken faydalanılan kaynaklar: ccn.com