به دنبال حمله هکرها به پلتفرم وامدهی تکتونیک (Tectonic) در شبکه بلاکچینی کرونوس (Cronos) در تاریخ 30 آگوست، اعتبارسنجهای شبکه با تصمیمی بحثبرانگیز، زنجیره را به عقب برگرداندند و توانستند 111.2 میلیون دلار، معادل حدود 92 درصد از وجوه آسیبدیده، را بازیابی کنند.
برآورد جدید کرونوس از رقم درگیر در حمله، بهمراتب بیشتر از تخمین اولیه 75 میلیون دلاری است و حدود 120.4 میلیون دلار اعلام شده. با این حال، حدود 9.19 میلیون دلار، معادل 7.6 درصد از وجوه، پیش از توقف شبکه از کرونوس خارج شده و تاکنون بازیابی نشده است. برای بازگرداندن داراییهای باقیمانده اما اعتبارسنجها تاریخچه شبکه را حدود یک ساعت و 54 دقیقه به عقب برگرداندند؛ اقدامی که تراکنشهای کاربران عادی در این بازه را نیز تحت تأثیر قرار داد.
رولبک 10,961 بلاک برای مقابله با حمله
مهاجم در جریان حمله، قیمت توکن بومی تکتونیک یعنی TONIC را در بازارهای کمعمق بهشدت افزایش داد و سپس از ارزش مصنوعی آن بهعنوان وثیقه برای دریافت وام از بازارهای مختلف تکتونیک استفاده کرد. در نهایت، طبق دادههای آنچین، یک تراکنش حدود 120.4 میلیون دلار دارایی را از 9 بازار وامدهی تکتونیک خارج کرد.
کرونوس حدود دو ساعت پس از آغاز فعالیت مشکوک، تولید بلاک را متوقف کرد. سپس اعتبارسنجها تصمیم گرفتند زنجیره را به آخرین وضعیت پیش از شروع حمله بازگردانند. با این تصمیم، 10,961 بلاک از تاریخچه شبکه کنار گذاشته شد و تراکنشهای انجامشده در این بازه از زنجیره اصلی حذف شدند.
این اقدام باعث شد بخش عمده داراییهایی که هنوز روی شبکه کرونوس باقی مانده بود، از دسترس مهاجم خارج شود. با این حال، وجوهی که پیش از توقف شبکه به خارج از کرونوس منتقل شده بودند، طبیعتاً تحت تأثیر رولبک قرار نگرفتند.
تصمیم بحثبرانگیز کرونوس
رولبک یک بلاکچین پس از وقوع یک حمله، تصمیمی بسیار بحثبرانگیز است؛ چراکه برخلاف اصل تغییرناپذیری تاریخچه تراکنشها عمل میکند. در این مورد، اعتبارسنجهای کرونوس ناچار بودند میان حفظ نهاییشدن تراکنشها و جلوگیری از خروج بخش عمده وجوه سرقتشده یکی را انتخاب کنند.
کرونوس اعلام کرده که این تصمیم با هدف محافظت از داراییهای کاربران و پس گرفتن وجوهی که هنوز روی شبکه باقی مانده بودند، اتخاذ شده است. با این حال، بازگرداندن زنجیره به وضعیت قبلی به این معنا بود که تنها تراکنشهای مهاجم حذف نشوند؛ بلکه تمام تراکنشهای کاربران در بازه یک ساعت و 54 دقیقهای نیز برگشت بخورد.
این موضوع میتواند برای اپلیکیشنها، صرافیهای غیرمتمرکز، پلهای میانزنجیرهای و سایر سرویسهایی که در این بازه تراکنش انجام دادهاند، پیامد داشته باشد. همچنین نشان میدهد نهاییشدن تراکنشها در شرایط اضطراری، در نهایت به توافق اعتبارسنجهای شبکه وابسته است.
کرونوس حداکثر 100 اعتبارسنج دارد و همین تعداد محدود، هماهنگی برای توقف و بازگرداندن شبکه را در مقایسه با شبکههای غیرمتمرکزتر آسانتر میکند. در مقابل، همین ویژگی پرسشهایی درباره میزان تمرکززدایی و امکان دخالت اعتبارسنجها در تاریخچه تراکنشها ایجاد کرده است.
کرونوس در گزارش خود این تصمیم را «تصمیمی دشوار» خواند که میان حفظ نهاییشدن تراکنشها و خطر از دست رفتن داراییها باید یکی انتخاب میشد. به گفته این شبکه، گزینه دیگر راهاندازی مجدد بدون بازگرداندن تاریخچه بود که در آن صورت مهاجم داراییهای وامگرفتهشده را در اختیار داشت.
این نخستین بار نیست که یک شبکه بلاکچینی پس از حمله به فکر بازنویسی تاریخچه میافتد. هارمونی (Harmony) نیز پس از ایجاد بیش از 3 تریلیون توکن وان (ONE) جعلی توسط هکرها، چنین رویکردی را مطرح کرده بود؛ در مقابل، فلو (Flow) پس از یک حمله 3.9 میلیون دلاری در سال 2025، بهدلیل مخالفت جامعه با پیامدهای آن برای تمرکززدایی، طرح رولبک را کنار گذاشت.
موضوع رولبک حتی در اکوسیستم اتریوم نیز پس از هک صرافی بایبیت (Bybit) و سرقت نزدیک به 1.4 میلیارد دلار اتریوم مطرح شد، اما جامعه اتریوم با آن مخالفت کرد و پیچیدگی شبکه و وابستگی میان بریجها، استیبلکوینها و برنامههای مختلف را از موانع اصلی چنین اقدامی دانست.