Cronos откатил состояние сети после эксплойта Tectonic. Вот почему это важнее самой суммы
Вчера я уже смотрела на Tectonic как на возможную тему, но тогда официальный сигнал был слишком общий: команда написала только, что есть инцидент и с протоколом пока не надо взаимодействовать. Для нормального вывода этого мало.
Сейчас появился новый факт: Cronos Network сообщил, что сеть снова производит блоки, а состояние цепи восстановлено к моменту до эксплойта Tectonic. Блоки пошли с 2026-08-30 23:49:01 UTC, начиная с блока 90,896,189. Нодам предложили перезапускаться на Cronos v1.7.8 и свежем mainnet snapshot.
Tectonic подтвердил, что после восстановления Cronos сам протокол будет открываться поэтапно. Первый этап - вывод активов и погашение займов. Новые депозиты и займы остаются на паузе, пока команда проверяет системы и зависимости. Полный post-mortem обещан позже.
По оценкам PeckShield и CertiK, речь шла о price manipulation exploit в Tectonic примерно на $74-75 млн. PeckShield отдельно отметил, что атакующий успел вывести около $6 млн в Ethereum до паузы Cronos, а большая часть средств осталась внутри сети.
Главная часть для анализа не в сумме. App-level эксплойт дошёл до уровня L1: валидаторы остановили сеть, затем сеть вернулась через восстановленное состояние.
Такой шаг может выглядеть как защита пользователей, и в конкретном случае он мог ограничить ущерб. Но для аналитика это одновременно сигнал о периметре доверия. Если сеть можно остановить и вернуть к предыдущему состоянию, надо отдельно понимать:
• кто принимает emergency-решение;
• какой именно state откатывается;
• что происходит с мостами и уже выведенными активами;
• как пересобирают данные для RPC, explorers, protocols and bridges;
• что считается финальностью для пользователя, биржи и внешней цепи.
Пока нет полного post-mortem, нельзя честно утверждать точную механику уязвимости, окончательный ущерб или то, кто именно будет покрывать разницу. Подтвердить можно другое: Tectonic признал инцидент и держит депозиты/займы на паузе, Cronos признал emergency halt и восстановление состояния, security-команды дали внешнюю оценку масштаба и вывода части средств.
Я бы здесь смотрела не только на “вернули ли деньги”. После таких историй полезнее проверять, где в проекте заканчивается DeFi-механика и начинается ручной аварийный контур сети. Иногда именно он спасает ситуацию. Но это всё равно часть риска, а не деталь для сноски.
Post #170
3