Команда Tectonic посоветовала пользователям не проводить никаких операций на платформе и никак с ней не взаимодействовать во время расследования инцидента. Пока не раскрыта причина взлома и точный объем потерь, сроки возобновления работы сети не озвучены.

Генеральный директор работающей на блокчейне Cronos биржи Crypto.com Крис Маршалек (Kris Marszalek) заявил, что приложение и платформа не пострадали и работают по-прежнему, а средства клиентов находятся в безопасности.

Блокчейн-исследователь под ником Вейлин Ли (Weilin Li) предположил, что злоумышленники воспользовались особенностями протокола — коэффициентом 20% обеспечения нативного токена TONIC и низкой ликвидностью в пуле этой криптовалюты. Судя по блокчейну, хакеры за 20 минут взвинтили цену управляющего токена в 100 раз, после чего взяли в долг другие активы. Ли охарактеризовал атаку как схему «накачки и займа» (pump‑and‑borrow).

Сначала Ли оценил ущерб в $66 млн. Около $6 млн неизвестные перевели через мост в сеть Эфириума, успев провести операцию до остановки сети Cronos, а еще порядка $60 млн осталось в Cronos — их вывести не успели. Позднее аналитик нашел еще один подконтрольный хакерам адрес, где находились токены на примерно $8 млн — в дополнение к $66 млн, обнаруженным ранее.

За несколько часов до атаки на Tectonic неизвестные взломали сеть оракулов Switchboard, что привело к потерям клиентов биржи Full Sail. Хакеры манипулировали ценой токена IOTA: капитализация монеты на время достигла примерно $10 млн. Пока завышенные котировки отображались в блокчейне, злоумышленники выпустили примерно 4,94 млн стейблкоинов VUSD через протокол Virtue CDP. Этот протокол позволяет пользователям брать займы в долларовых стейблкоинах под залог IOTA и stIOTA.