Kryptovaluutta

Cronos pysäytti koko lohkoketjunsa sunnuntaina, ja syy löytyy yhdestä 20 minuutin ikkunasta

Mikko Laine 5 min read

Joskus koko verkon pysäyttäminen on ainoa keino estää pahempi vahinko. Sunnuntaina 30. elokuuta Crypto.comiin kytköksissä oleva Cronos-lohkoketju teki juuri niin.

Validaattorit lopettivat lohkojen tuottamisen sen jälkeen, kun havaittiin hyökkäys Tectonicia vastaan, Cronoksen suurinta hajautettua lainausprotokollaa. Cronos Network ilmoitti X:ssä tunnistaneensa hyökkäyksen ja pysäyttäneensä koko verkon. Tectonic itse kehotti käyttäjiä pysymään erossa protokollasta, kunnes sen turvallisuus on vahvistettu.

Ei aivan tavallinen sunnuntai kryptomaailmassa.

Kaksikymmentä minuuttia riitti

Hyökkäyksen mekaniikka oli yllättävän yksinkertainen, kun sitä lopulta puretaan auki. Onchain-tutkija Weilin Li kuvasi sitä X-ketjussaan “Mango Markets -tyyliseksi” pumppaa ja lainaa -hyökkäykseksi, viitaten vuoden 2022 kuuluisaan 100 miljoonan dollarin Mango Markets -tapaukseen.

TONIC, Tectonicin oma hallintotoken, kärsi äärimmäisen ohuesta likviditeetistä, vain noin 1,3 miljoonaa dollaria, ja päivittäinen kaupankäyntivolyymi jäi noin 11 000 dollariin. Silti protokolla oli asettanut sille 20 prosentin vakuuskertoimen, aivan kuin kyseessä olisi likvidi, luotettava omaisuuserä.

Hyökkääjä käytti tätä hyväkseen. TONIC:in hinta nousi noin sata kertaa alkuperäisestä kahdessakymmenessä minuutissa. Sen jälkeen hyökkääjä talletti keinotekoisesti paisutetun position vakuudeksi ja lainasi sitä vastaan muita, oikeita varoja Tectonicin pooleista.

Luvut vaihtelevat, mutta suunta on selvä

Tässä kohtaa raportit alkavat erota toisistaan, ja syy on ymmärrettävä. Osa laskee vain hyökkääjän lopullisen saaliin, osa mittaa kaiken pooleista ulos virranneen rahan.

The Blockin mukaan hyökkääjän todelliseksi saaliiksi jäi noin 74–75 miljoonaa dollaria, joista vain noin 6 miljoonaa ehti siirtyä Ethereumiin ennen kuin Cronos pysäytti verkon. Toinen analyysi, joka mittaa bruttovirtaa pooleista ulospäin, päätyy huomattavasti korkeampaan lukuun, noin 119,5–120 miljoonaan dollariin.

CertiK sisällytti tapauksen elokuun tuoreimpaan turvallisuusraporttiinsa 120,4 miljoonan dollarin arvolla, mikä teki siitä koko kuukauden suurimman yksittäisen tapauksen. Ero kuulostaa isolta, mutta molemmat luvut voivat pitää paikkansa samaan aikaan. Ensimmäinen kuvaa sitä mitä hyökkääjä lopulta sai, jälkimmäinen sitä miten paljon protokollan kokonaisarvo romahti likvidaatioiden ja huonojen velkojen myötä.

Tectonicin kokonaisarvo tippui noin 121,7 miljoonasta dollarista alle 3 miljoonaan dollariin. Se on 97,5 prosentin romahdus, ja Tectonic vastasi ennen hyökkäystä lähes 46 prosentista kaikesta Cronos-verkon DeFi-pääomasta. Likvidaatioita syntyi noin 8,7 miljoonan dollarin edestä, ja protokollalle jäi noin 32,6 miljoonaa dollaria huonoa velkaa.

Crypto.com vakuutti pörssin olevan turvassa

Crypto.comin toimitusjohtaja Kris Marszalek kommentoi nopeasti, että yhtiön keskitetty pörssi ja sovellus eivät kärsineet hyökkäyksestä millään tavalla, ja että yhtiön turvallisuustiimi avustaa tutkinnassa. Käyttäjien varat pörssillä ja sovelluksessa pysyivät koskemattomina koko ajan.

Tämä on tärkeä erottelu ymmärtää. Jos varasi olivat Cronos-lohkoketjulla itsellään, esimerkiksi lompakossa tai DeFi-protokollassa, ne olivat jäätyneenä koko pysäytyksen ajan riippumatta siitä oliko sinulla mitään tekemistä Tectonicin kanssa. Jos varasi olivat sen sijaan Crypto.comin sovelluksessa tai pörssitilillä, niihin hyökkäys ei vaikuttanut.

Ei ensimmäinen, eikä todennäköisesti viimeinen

Li huomautti, että tämä oli jo kolmas samantyyppinen “Mango-tyylinen” hyökkäys viime viikkojen aikana. Elokuun alkupuolella Moonwell-protokolla menetti noin 8,7 miljoonaa dollaria ohuesti kaupatun MAMO-tokenin manipuloinnin kautta. 25. elokuuta Pendlen reUSD-markkina koki vastaavan tyyppisen hyökkäyksen, joka laukaisi noin 36 miljoonan dollarin likvidaatiot.

Kaava toistuu: ohut likviditeetti, ylimitoitettu vakuuskerroin, ja hyökkääjä joka tietää tarkalleen mistä etsiä heikoin lenkki. Näissä tapauksissa ongelma ei ole älysopimuksen koodissa vaan riskiparametrien asettamisessa. Protokolla päättää, kuinka paljon luottoa antaa tietylle tokenille vakuutena, ja jos tämä päätös ei vastaa tokenin todellista likviditeettiä, koko systeemi on haavoittuva.

Isompi kuva: 2026 on jo ennätysvuosi hyökkäysten määrässä

Tectonicin tapaus ei ole irrallinen ilmiö. CertiK:n mukaan koko elokuun 2026 kryptomenetykset nousivat noin 215 miljoonaan dollariin, joista DeFi-hyökkäykset vastasivat 144,6 miljoonasta ja tietojenkalastelu 41,5 miljoonasta. Noin 110,7 miljoonaa dollaria on sittemmin palautettu tai jäädytetty, mikä jättää ison osan alkuperäisestä summasta yhä kiistanalaiseksi tai lukkojen taakse.

Vuosi 2026 on jo ylittänyt 200 tietoturvatapausta pelkästään alkuvuoden aikana, useammin kuin kerran päivässä keskimäärin. Dollarimääräiset kokonaistappiot ovat silti jääneet vuotta 2025 pienemmiksi, mutta pääosin siksi, ettei Pohjois-Korea ole toistanut vuoden 2025 mittakaavan Bybit-hyökkäystä, joka yksin nousi 1,5 miljardiin dollariin. Ilman tätä yhtä poikkeuksellista tapausta trendi näyttäisi selvästi synkemmältä: useampia hyökkäyksiä, useammissa protokollissa, jokainen keskimäärin pienempi mutta yhteenlaskettuna silti merkittävä.

Mitä koko verkon pysäyttäminen oikeastaan tarkoittaa

Tämä nostaa esiin kysymyksen, joka ei liity pelkästään Cronokseen. Jos lohkoketju voidaan pysäyttää yhden tapahtuman takia, kuka oikeastaan päättää milloin niin tehdään, ja mitä se kertoo verkon hajautuksesta?

Vastaavia pysäytyksiä on nähty aiemminkin. Vuonna 2022 BNB Chainilla tehty siltahyökkäys loi 570 miljoonan dollarin arvosta väärää omaisuutta, ja validaattorit pysäyttivät verkon viidessä tunnissa, onnistuen palauttamaan lähes 470 miljoonaa dollaria takaisin. Sama kauppa toistuu aina uudelleen: verkko jota joku voi sammuttaa, on myös verkko josta rahat voidaan hakea takaisin. Etu ja riski kulkevat käsi kädessä.

Cronoksen validaattorit joutuvat nyt tekemään valinnan. Peruuttaa tapahtumat kokonaan, mustalle listata hyökkääjän osoitteet, tai käynnistää verkko uudelleen koskemattomana ja hyväksyä tappiot lopullisiksi. Tämä päätös ratkaisee, saadaanko jäljellä oleva pääoma koskaan takaisin käyttäjille.

Tectonic ei ollut julkaissut virallista syytä tai korvaussuunnitelmaa tämän artikkelin kirjoitushetkellä. Cronos-verkko pysyi yhä pysäytettynä, ja tutkinta jatkuu yhdessä alan turvallisuustiimien kanssa.

Seuraa kryptovaluutta24.fi:tä, niin saat tuoreimmat tiedot Cronoksen verkon tilanteesta ja siitä, palautuvatko käyttäjien varat.