De Cronos-blockchain, verbonden aan cryptobeurs Crypto.com, is weer operationeel na een koersmanipulatie-aanval op het decentrale leenplatform Tectonic. Een aanvaller wist de koers van Tectonics eigen token TONIC in slechts twintig minuten honderd keer op te drijven, en gebruikte dat kunstmatig opgeblazen bezit vervolgens als onderpand om voor 74 miljoen dollar aan echte activa te lenen.
Van dat bedrag werd uiteindelijk ongeveer 6 miljoen dollar aan Ethereum daadwerkelijk buitgemaakt, meldt beveiligingsbedrijf PeckShield, dat de aanval analyseerde. De schade voor Tectonic zelf was fors: het totale bedrag aan vastgezette waarde op het platform kelderde van 122 miljoen naar minder dan 3 miljoen dollar.
Cronos legde na ontdekking direct alle transacties stil om verdere schade te voorkomen. Het netwerk herstelde de keten vervolgens naar de staat van vlak voor de exploit en ging op 30 augustus om 23:49 uur (UTC) weer volledig van start. Tectonic zelf adviseert gebruikers het platform voorlopig niet te gebruiken totdat de veiligheid opnieuw is bevestigd.
Het incident is een herinnering dat de waarde van onderpand op leenplatforms in de praktijk net zo manipuleerbaar is als de liquiditeit van de onderliggende markt toelaat. Wie als bedrijf of particulier met DeFi-leenprotocollen werkt, doet er goed aan om vooraf te checken hoe dun de handel in een token is voordat die als onderpand wordt geaccepteerd — een dunne markt maakt een koers relatief goedkoop te manipuleren.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.