Das Lending-Protokoll Tectonic von Cronos veröffentlichte einen Bericht über einen Angriff, der am 30. August stattgefunden hat. Laut Foresight News hat der Angreifer den Preis des TONIC-Governance-Tokens manipuliert und die aufgeblähte Bewertung als Sicherheiten verwendet, um in einer einzigen Transaktion Vermögenswerte mit einem nominalen Wert von 120,4 Millionen US-Dollar von mehreren Märkten zu leihen.
Cronos hat das Netzwerk später angehalten und seinen Zustand zurückgesetzt. Bevor das Netzwerk angehalten wurde, hatte der Angreifer etwa 9,19 Millionen US-Dollar über die Brücke abgezogen, und die Gelder wurden bislang noch nicht zurückerlangt.
Das Protokoll sagte, dass die Hauptursache darin bestand, dass TONIC geliehen und dann als Sicherheit in derselben Transaktion zurückeingezahlt werden konnte, mit Spot-Preisbildung, einem 20%-Sicherheitsquotenverhältnis und ohne Deckel, der an die Markttiefe gebunden ist, oder ohne Prüfungen auf starke Preiserhöhungen. Das Team plant, schrittweise illiquide Tokens, die schwer zu bewerten sind, als zulässige Sicherheiten auslaufen zu lassen und für jeden Markt Kreditlimits festzulegen. Weitere Einzelheiten werden bekanntgegeben, nachdem der Umsetzungsplan finalisiert ist. Das Team arbeitet außerdem mit Forensikfirmen, Strafverfolgungsbehörden, Stablecoin-Emittenten, Börsen und Cross-Chain-Bridges zusammen, um die Gelder zurückzuerlangen.
