Cronos po útoku vrátil historii kvůli 111 milionů USD. Zmizely i běžné transakce

0
(0)
Dariusz Matuszyński
Dariusz Matuszyński
Jsem zakladatel portálu Kryptomagazin.cz a kryptoměnám se profesně věnuji každý den. Magazín jsem založil v době, kdy na českém internetu bylo o bitcoinu a dalších kryptoměnách minimum informací. Chtěl jsem vytvořit místo, které čtenářům pomůže zorientovat se v tomto odvětví a porozumět jeho vývoji. Na kryptoměnách mě vedle technologií oslovuje především myšlenka decentralizace. Blízké jsou mi také principy cypherpunku a kryptoanarchie, které zdůrazňují soukromí a osobní svobodu. Krypto je mou každodenní prací i osobním zájmem. Na Kryptomagazínu chci tento svět přibližovat srozumitelně a v souvislostech.

Cronos po útoku na úvěrový protokol Tectonic obnovil zůstatky odpovídající přibližně 111,2 milionu dolarů. Cenou bylo vyřazení téměř dvou hodin historie sítě, včetně běžných transakcí. Dalších 9,19 milionu dolarů, které před zastavením odešly mimo Cronos, se obnovit nepodařilo. Vyplývá to z oficiální zprávy o incidentu.

Představte si, že dokončíte obchod, peněženka ukáže nový zůstatek a vy podle něj uděláte další rozhodnutí. Později se ale síť vrátí do stavu před obchodem. Právě tato možnost dělá z případu Cronosu podstatně zajímavější událost než další zprávu o napadené aplikaci. Otevírá otázku, na čí rozhodnutí konečnost transakce vlastně závisí.

Co rollback Cronosu skutečně obnovil

Zpráva zveřejněná 8. září popisuje události z 30. srpna 2026. Celkový objem problematických půjček vyčísluje na přibližně 120,4 milionu dolarů. Rozlišuje přitom následující částky:

ÚdajHodnotaVýznam
Rozsah půjček při útoku120,4 mil. USDCelková zasažená hodnota
Hodnota zvrácená obnovou stavu111,2 mil. USDProstředky dosažitelné na Cronosu
Dosud neobnovené prostředky9,19 mil. USDOdešly ze sítě před jejím zastavením

Zdroj: Cronos Network. Částky jsou zaokrouhlené, proto jejich součet nemusí přesně odpovídat uvedenému celku.

Validátoři, tedy provozovatelé uzlů potvrzujících bloky, se dohodli na obnovení staršího stavu. Z platné historie tím vypadlo 10 961 bloků, zhruba hodina a 54 minut. Zásah zahrnul všechny transakce v tomto úseku. Síť obnovila tvorbu bloků 30. srpna ve 23:49 UTC. Podrobnosti uvádí Cronos.

Obnova zůstatků sama o sobě neznamená, že útočník peníze poslal zpět. Při návratu ke staršímu stavu, označovaném jako rollback, síť znovu uzná tehdejší zůstatky a pozdější přesuny přestane považovat za součást platné historie. Pro posouzení výsledku je tento rozdíl zásadní. Vrácení databáze do předchozího stavu také automaticky nevyřeší následky, které mezitím vznikly mimo ni.

Slabé místo bylo v ceně zástavy

Tectonic funguje jako tržiště půjček. Část uživatelů do něj vloží kryptoměny a získává úrok, další si z těchto prostředků půjčují. Podle dokumentace protokolu musí dlužník dodat zástavu s vyšší hodnotou, než kolik si bere. Právě tato rezerva má věřitele chránit.

Takový model ovšem stojí na spolehlivém ocenění. Pokud aplikace uvěří ceně, za kterou by větší množství zástavy ve skutečnosti nikdo nekoupil, její bezpečnostní rezerva může být jen zdánlivá. Rozdíl mezi poslední obchodovanou cenou a částkou získatelnou prodejem celé pozice bývá na málo likvidním trhu obrovský.

Podle analýzy Bitquery útočník využil právě token TONIC a slabou likviditu jeho trhu. Uměle zvýšené ocenění zástavy následně umožnilo vybrat aktiva z devíti úvěrových trhů. Bitquery ve své rekonstrukci sečetl jedenáct převodů na přibližně 120,4 milionu dolarů.

Bitquery zároveň vysvětluje, proč se objevovaly odhady kolem 75 milionů dolarů: zhruba tak velká byla část stablecoinů poslaná do jedné peněženky. Další prostředky zamířily do kontraktu. Počítat pouze jednu adresu proto znamenalo přehlédnout podstatnou část celé operace.

Rollback může mít skutečné negativní následky

Pro úvahu o dopadech si vezměme jednoduchý, hypotetický příklad. Obchodník nakoupí token na jedné síti a současně prodá odpovídající množství na jiné burze, aby omezil cenové riziko. Pokud první obchod přestane platit, zatímco druhý zůstane dokončený, jeho původně vyrovnaná pozice se změní.

Podobný problém může vzniknout při zaplacení za službu, kterou už druhá strana poskytla. Technická obnova účtů neumí vzít zpět práci, odeslané zboží ani rozhodnutí učiněná podle původního zůstatku. To je důvod, proč nelze úspěch zásahu hodnotit pouze podle obnovených prostředků. Tyto příklady ilustrují riziko a nedokládají konkrétní škody konkrétních uživatelů Cronosu.

Obhájce zásahu přesto má silný argument, kdy zachráněné vklady patří skutečným lidem a odmítnout účinnou pomoc také nese náklady. Otázkou tedy je, jak takové náklady rozdělit a podle jakých pravidel. Uživatel postiženého protokolu a uživatel, jehož nesouvisející obchod se zrušil, mohou stejnou záchranu vnímat úplně jinak.

O obnovení provozu informoval Cronos už v původním srpnovém příspěvku. Následující vložený příspěvek zachovává datum tehdejšího oznámení:

Původní oznámení Cronos Network z 31. srpna 2026.

Ethereum se spolu s Cronosem nevrátí

Další hranicí podobného zásahu jsou mosty mezi blockchainy. Jak vysvětluje dokumentace Ethereum.org, propojují jinak oddělené sítě a umožňují mezi nimi přenášet hodnotu či zprávy. Mohou například uzamknout aktivum na jedné straně a vytvořit jeho zastoupení na druhé. Konkrétních konstrukcí existuje více.

Obě strany ale dál mají vlastní pravidla a vlastní historii. Z toho plyne podstatné omezení, protože dohoda validátorů jedné sítě sama nezmění záznamy druhé. Bitquery při rekonstrukci incidentu sledoval přesuny na Ethereum. Jeho starší dolarové ocenění těchto prostředků se liší od pozdějšího údaje Cronosu; pro aktuální bilanci zde používáme oficiální zprávu.

Ethereum.org ostatně mezi otevřenými riziky mostů výslovně uvádí i chování při návratu sítě do staršího stavu. V praxi se tím dostáváme od opravy jednoho blockchainu ke sladění záznamů několika systémů. Samotné spuštění tvorby bloků proto není dostatečným důkazem, že všechny navazující služby mají celý incident účetně uzavřený.

Kdo rozhoduje, kdy transakce přestane platit

Cronos je podle své dokumentace samostatná síť kompatibilní s aplikacemi pro Ethereum, postavená na Cosmos SDK a konsenzu Tendermint. Technická kompatibilita umožňuje přenášet aplikace. Neznamená ovšem, že sítě mají totožné uspořádání nebo stejně přístupnou účast na potvrzování bloků.

V oficiálních odpovědích pro vývojáře Cronos uvádí, že vlastní uzel si může provozovat kdokoliv. U přijímání nových validátorů ale současně zmiňuje omezení a výjimky. Samotné spuštění uzlu tak nelze zaměňovat za automatické získání role, která se podílí na konsenzu.

Z našeho pohledu právě tady leží dlouhodobý význam případu. Uživatel potřebuje vědět, kdo může mimořádný zásah prosadit, jaké podmínky k němu vedou a jak se budou řešit následky pro ostatní. Bez předem srozumitelných pravidel musí tuto možnost zahrnout do důvěry, kterou síti poskytuje.

Záchrana vkladů je silný výsledek. Provozovatelé sítě si tím ale zároveň berou odpovědnost za vysvětlení, kdy by stejnou možnost použili znovu. U dokončeného obchodu totiž záleží nejen na rychlosti potvrzení, ale i na tom, zda se na jeho platnost můžete spolehnout.

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 0 / 5. Počet hlasujících 0

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy