Sigurnosni propust na Tectonic platformi za pozajmljivanje rezultirao je gubitkom od preko $74 miliona u kriptovalutama. Međutim, brzom reakcijom Cronos mreže, kojoj Tectonic pripada, većina ovih sredstava je ostala zamrznuta prije nego što je napadač uspio da ih povuče.
Iako Cronos mreža ponovo proizvodi blokove, ona je bila neaktivna čak 23 časa kako bi se ublažili efekti napada.
U nastavku ćete saznati detalje o ovom incidentu, kao i zašto je nazvan ekonomskim napadom. Pored toga, sagledaćemo kako se ovaj slučaj uklapa u najnovije podatke o bezbjednosti u DeFi sektoru.
Kako Je Izveden Napad na Tectonic i Zašto Se Naziva Ekonomskim Exploitom?
Ovaj incident se značajno razlikuje od većine klasičnih kripto hakova jer napadač nije tražio greške u programskom kodu pametnih ugovora. Umjesto toga, radilo se o takozvanom ekonomskom napadu (engl. economic exploit), gdje su zloupotrijebljene slabe postavke kontrole rizika na samoj platformi Tectonic.
Napadač je iskoristio nisku likvidnost nativnog TONIC tokena i u roku od samo 20 minuta uspio da mu vještački podigne cijenu za čak 300 puta. Pošto je TONIC validan kolateral, vještački napumpana vrijednost je stvorila lažnu sliku da račun napadača posjeduje ogromno pokriće.
Koristeći ove tokene kao zalog, napadač je podigao preko $74 miliona u visokolikvidnim digitalnim imovinama. Ipak, zahvaljujući brzoj obustavi rada Cronos mreže, napadač je uspio da prebaci svega 6 miliona dolara na Ethereum mrežu prije nego što su transakcije blokirane.

Iako je brza reakcija validatora spriječila potpunu katastrofu i sačuvala preostalih $68 miliona dolara, platforma je pretrpjela ozbiljan udarac. Podaci sa platforme DefiLlama pokazuju da je TVL Tectonica pao sa $122 miliona na $3 miliona u 24 časa.
Pored sredstava koja je izvukao napadač, ostatak su korisnici u panici povukli kako bi izbjegli gubitke. Trenutno se razmatra opcija rollbacka, odnosno vraćanja stanja blockchaina unazad, kako bi se sporno zaduživanje poništilo i imovina vratila oštećenim korisnicima.
Trend Napada na DeFi Protokole je u Porastu
Izvršni direktor platforme Crypto.com, Kris Marszalek se ubrzo nakon incidenta oglasio na mreži X. On je potvrdio da sama centralizovana mjenjačnica Crypto.com nije pretrpjela nikakvu štetu i da su sva sredstva korisnika ove platforme potpuno bezbjedna.
Iako je Cronos blockchain izvorno razvijen od strane ove kompanije, on funkcioniše kao nezavisna mreža. Samim tim, problemi na decentralizovanim aplikacijama kao što je Tectonic ne ugrožavaju novac na centralizovanoj mjenjačnici.
Dok se Tectonic nosi sa posljedicama ovog napada, važno je naglasiti da je ovo daleko od prvog većeg incidenta ove godine. Analitičari iz TRM Labs su u julu objavili podatke o napadima u prvoj polovini ove godine, naglasivši da se radi o rekordnom broju.
Zabilježeno je čak 207 slučajeva hakovanja na kripto sceni u ovom periodu. Međutim, suma koja je otuđena sa platformi i novčanika iznosi $972 miliona. To je daleko manje od $2,3 milijarde koje su hakeri prisvojili tokom prve polovine prethodne godine.
Više od tri četvrtine ukupne štete u ovom periodu proisteklo je iz svega nekoliko infrastrukturnih napada, poput provala u Drift Protocol i KelpDAO. S druge strane, sitni exploiti pametnih ugovora činili su većinu pojedinačnih incidenata.
Ovo ne znači da su ekosistemi bezbjedniji nego ikada, već da u 2026. još nije došlo do napada epskih razmjera kakvi su viđeni u 2025. Napad na Tectonic i udar koji je pretrpio TVL ove platforme je podsjetnik na to koliko brzo one mogu izgubiti likvidnost.



