به دنبال حمله هکرها به به پلتفرم وامدهی تکتونیک (Tectonic) در شبکه بلاکچینی کرونوس (Cronos) در تاریخ ۳۰ آگوست، اعتبارسنجهای شبکه با تصمیمی بحثبرانگیز، زنجیره را به عقب برگرداندند و توانستند ۱۱۱.۲ میلیون دلار، معادل حدود ۹۲ درصد از وجوه آسیبدیده، را بازیابی کنند.
به گزارش میهن بلاکچین، برآورد جدید کرونوس از رقم درگیر در حمله، بهمراتب بیشتر از تخمین اولیه ۷۵ میلیون دلاری است و حدود ۱۲۰.۴ میلیون دلار اعلام شده. با این حال، حدود ۹.۱۹ میلیون دلار، معادل ۷.۶ درصد از وجوه، پیش از توقف شبکه از کرونوس خارج شده و تاکنون بازیابی نشده است. برای بازگرداندن داراییهای باقیمانده اما اعتبارسنجها تاریخچه شبکه را حدود یک ساعت و ۵۴ دقیقه به عقب برگرداندند؛ اقدامی که تراکنشهای کاربران عادی در این بازه را نیز تحت تأثیر قرار داد.
رولبک ۱۰٬۹۶۱ بلاک برای مقابله با حمله
مهاجم در جریان حمله، قیمت توکن بومی تکتونیک یعنی TONIC را در بازارهای کمعمق بهشدت افزایش داد و سپس از ارزش مصنوعی آن بهعنوان وثیقه برای دریافت وام از بازارهای مختلف تکتونیک استفاده کرد. در نهایت، طبق دادههای آنچین، یک تراکنش حدود ۱۲۰.۴ میلیون دلار دارایی را از ۹ بازار وامدهی تکتونیک خارج کرد.
همانطور که گزارش دادیم، کرونوس حدود دو ساعت پس از آغاز فعالیت مشکوک، تولید بلاک را متوقف کرد. سپس اعتبارسنجها تصمیم گرفتند زنجیره را به آخرین وضعیت پیش از شروع حمله بازگردانند. با این تصمیم، ۱۰٬۹۶۱ بلاک از تاریخچه شبکه کنار گذاشته شد و تراکنشهای انجامشده در این بازه از زنجیره اصلی حذف شدند.
این اقدام باعث شد بخش عمده داراییهایی که هنوز روی شبکه کرونوس باقی مانده بود، از دسترس مهاجم خارج شود. با این حال، وجوهی که پیش از توقف شبکه به خارج از کرونوس منتقل شده بودند، طبیعتاً تحت تأثیر رولبک قرار نگرفتند.
تصمیم بحثبرانگیز کرونوس
رولبک یک بلاکچین پس از وقوع یک حمله، تصمیمی بسیار بحثبرانگیز است؛ چراکه برخلاف اصل تغییرناپذیری تاریخچه تراکنشها عمل میکند. در این مورد، اعتبارسنجهای کرونوس ناچار بودند میان حفظ نهاییشدن تراکنشها و جلوگیری از خروج بخش عمده وجوه سرقتشده یکی را انتخاب کنند.
کرونوس اعلام کرده که این تصمیم با هدف محافظت از داراییهای کاربران و پس گرفتن وجوهی که هنوز روی شبکه باقی مانده بودند، اتخاذ شده است. با این حال، بازگرداندن زنجیره به وضعیت قبلی به این معنا بود که تنها تراکنشهای مهاجم حذف نشوند؛ بلکه تمام تراکنشهای کاربران در بازه یک ساعت و ۵۴ دقیقهای نیز برگشت بخورد.
این موضوع میتواند برای اپلیکیشنها، صرافیهای غیرمتمرکز، پلهای میانزنجیرهای و سایر سرویسهایی که در این بازه تراکنش انجام دادهاند، پیامد داشته باشد. همچنین نشان میدهد نهاییشدن تراکنشها در شرایط اضطراری، در نهایت به توافق اعتبارسنجهای شبکه وابسته است.
کرونوس حداکثر ۱۰۰ اعتبارسنج دارد و همین تعداد محدود، هماهنگی برای توقف و بازگرداندن شبکه را در مقایسه با شبکههای غیرمتمرکزتر آسانتر میکند. در مقابل، همین ویژگی پرسشهایی درباره میزان تمرکززدایی و امکان دخالت اعتبارسنجها در تاریخچه تراکنشها ایجاد کرده است.
کرونوس در گزارش خود این تصمیم را «تصمیمی دشوار» خواند که میان حفظ نهاییشدن تراکنشها و خطر از دست رفتن داراییها باید یکی انتخاب میشد. به گفته این شبکه، گزینه دیگر راهاندازی مجدد بدون بازگرداندن تاریخچه بود که در آن صورت مهاجم داراییهای وامگرفتهشده را در اختیار داشت.
این نخستین بار نیست که یک شبکه بلاکچینی پس از حمله به فکر بازنویسی تاریخچه میافتد. هارمونی (Harmony) نیز پس از ایجاد بیش از ۳ تریلیون توکن وان (ONE) جعلی توسط هکرها، چنین رویکردی را مطرح کرده بود؛ در مقابل، فلو (Flow) پس از یک حمله ۳.۹ میلیون دلاری در سال ۲۰۲۵، بهدلیل مخالفت جامعه با پیامدهای آن برای تمرکززدایی، طرح رولبک را کنار گذاشت.
موضوع رولبک حتی در اکوسیستم اتریوم نیز پس از هک صرافی بایبیت (Bybit) و سرقت نزدیک به ۱.۴ میلیارد دلار اتریوم مطرح شد، اما جامعه اتریوم با آن مخالفت کرد و پیچیدگی شبکه و وابستگی میان بریجها، استیبلکوینها و برنامههای مختلف را از موانع اصلی چنین اقدامی دانست.













