Cronos, блокчейн-платформа из экосистемы Crypto.com, пошла на экстренный откат блокчейна — откатила транзакции примерно за два часа истории сети. Такой шаг валидаторы сети предприняли после того, как хакер скомпрометировал или нашёл способ использовать механизм, позволивший ему получить контроль над активами на сумму около $111 млн. Сама по себе такая техника восстановления считается в индустрии крайней мерой и редко используется именно потому, что ломает фундаментальный принцип блокчейна — неизменяемость истории.

Однако откат сработал не полностью: атакующему удалось вывести $9,19 млн до того, как сеть была остановлена валидаторами. Таким образом, восстановленная сумма составила порядка $102 млн из потенциально уязвимых $111 млн. Это типичная ситуация при такой реакции — когда скорость срабатывания механизма защиты всё равно отстаёт от скорости вывода средств злоумышленником.

Откат блокчейна ставит Cronos перед рядом неудачных прецедентов. Вспомнить хотя бы Ethereum Classic в 2016 году (откат после хака The DAO) или более свежие примеры других L1-сетей, где откат вызывал серьёзные вопросы к децентрализованности и к вере в то, что история сети действительно неизменяема. Валидаторы получают власть отменять транзакции по решению большинства — а это значит, что блокчейн становится скорее распределённой базой данных, чем действительно нецензурируемой системой.

Сама атака указывает на проблему с безопасностью инфраструктуры или смарт-контрактов Cronos. Пока конкретный вектор взлома не раскрыт полностью, но такие инциденты обычно связаны либо с уязвимостью в коде, либо с компрометацией приватных ключей валидаторов или операторов. Для платформы, позиционирующей себя как масштабируемая и надёжная среда для Web3-приложений, это серьёзный удар по репутации.

Для российского бизнеса, работающего с блокчейном или рассматривающего встройку платежей и смарт-контрактов в свои приложения, такие события — важный сигнал о значимости аудита кода и о том, что выбор платформы должен включать оценку не только функциональности, но и истории безопасности. Российские компании нередко выбирают между готовыми blockchain-решениями вроде Cronos или альтернативными подходами; инцидент этот — повод ещё раз убедиться, что проверка исходного кода и уровень децентрализации валидаторов действительно соответствуют требованиям приложения.

Cronos уже анонсировала более глубокий аудит своей инфраструктуры. Но главный вопрос остаётся: если валидаторы могут откатывать историю, насколько вообще надёжна эта сеть для хранения критичных активов? Прозрачность в том, как произошла атака и как её предотвращать в будущем, будет ключом к восстановлению доверия экосистемы.