"""

Premières réactions chez Cronos et Tectonic

Cronos a arrêté la blockchain dimanche après l’exploitation détectée sur le protocole Tectonic. L’équipe du réseau a indiqué que l’enquête se poursuivait et que de nouvelles informations seraient communiquées, sans toutefois annoncer de calendrier pour une reprise à ce stade.

Tectonic a également mis en garde les utilisateurs contre toute interaction avec le protocole. Les deux projets n’ont pas encore confirmé la cause exacte de l’attaque ni l’ampleur définitive des dégâts, tandis que l’arrêt temporaire du réseau a aussi paralysé le flux des transactions dans l’écosystème Cronos.

Mécanisme de l’attaque et estimation à 75 millions de dollars

Les failles relevées par le chercheur

Le chercheur en cryptomonnaies Weilin Li a indiqué que l’assaillant avait combiné le taux de collatéralisation de 20 % du token TONIC avec une faible liquidité. Selon Li, l’attaquant a ensuite fait grimper le prix du token de gouvernance de 100 fois en environ 20 minutes avant d’emprunter d’autres actifs.

Dans son premier calcul, Li évaluait le montant touché à environ 66 millions de dollars. Le chercheur a précisé qu’environ 6 millions de dollars avaient été transférés vers le réseau Ethereum avant l’arrêt du réseau, tandis qu’environ 60 millions de dollars étaient restés sur Cronos.

Plus tard, un autre portefeuille lié selon lui à l’assaillant a permis de détecter environ 8 millions de dollars supplémentaires. L’impact total estimé est ainsi monté à 75 millions de dollars, la majeure partie des fonds se trouvant toujours sur le réseau Cronos.

Impact sur le marché et zones d’ombre pour les utilisateurs

Le directeur général de Crypto.com, Kris Marszalek, a affirmé que l’application et la plateforme d’échange du groupe n’avaient pas été affectées par l’incident et fonctionnaient normalement. Il a également assuré que les actifs des clients sur ces plateformes étaient en sécurité.

En revanche, Cronos et Tectonic n’ont pas encore présenté de feuille de route claire sur les points suivants :

  • l’éventuelle mise en place de restrictions sur les adresses contrôlées par l’attaquant,
  • la possibilité de récupérer les actifs,
  • la création d’un mécanisme d’indemnisation pour les utilisateurs touchés.

Jusqu’à confirmation officielle, le montant des pertes et les chances de récupération resteront sous haute surveillance sur le marché. L’incident remet également au premier plan les risques liés aux protocoles de prêt DeFi et aux structures de collatéralisation sur la formation des prix.

"""