Drei öffentliche Blockchains innerhalb von vier Tagen außer Betrieb – Wer hat das Recht, den Pauseknopf zu drücken?

By: cryptoslate.com|2026/09/02 23:56:00

Autor: Liam 'Akiba' Wright, cryptoslate

Übersetzung: Saoirse, Foresight News

Innerhalb von vier Tagen haben drei Blockchain-Netzwerke den Blockbetrieb eingestellt. Jede Netzwerkausfall nutzte unterschiedliche Notfallbefugnisse, wobei nur Cronos einen Teil der offiziellen Kettenhistorie umschrieb.

Cronos gab an, dass das Tectonic-Protokoll nach einem Sicherheitsvorfall angegriffen wurde. Die Validierungs-Knoten schlossen das Netzwerk über den Konsensmechanismus und stellten die Kette auf den Zustand vor dem Angriff zurück, indem sie den Blockbetrieb ab Blockhöhe 90.896.189 wieder aufnahmen. Diese Maßnahme stoppte nicht nur den Blockbetrieb, sondern änderte auch den Kettenstatus direkt. Alle Transaktionen und Statusänderungen, die nach dem Wiederherstellungspunkt entstanden, gehören nicht mehr zur offiziellen Hauptkette nach dem Neustart.

Ontology und ICON hingegen verwendeten eine andere Notfallstrategie. Ontology stellte die Blockproduktion ein, bevor ein böswilliger Angriff bestätigt wurde. In der Aktualisierung vom 1. September wurde erklärt, dass diese böswillige Aktivität keine Verluste für die Benutzer verursacht hat. ICON pausierte zunächst den angegriffenen Vertrag und schloss dann das gesamte Netzwerk; die Stiftung erklärte, dass das Netzwerk während der Migrationsphase unter ihrer Kontrolle stand, zu diesem Zeitpunkt waren die meisten gestohlenen ICX bereits auf Treuhandkonten an Börsen übertragen worden.

Der Ausfall der Blockchain ist nur die erste Kontrollmaßnahme. Die tiefere Frage ist: Wer hat das Recht, das Netzwerk abzuschalten? Können sie den bestätigten Kettenstatus umschreiben? Welche Verluste sind unwiderruflich, wenn Gelder über Ketten hinweg fließen oder in zentralisierte Treuhandstellen gelangen?

Die Offenlegung der Berechtigungsinformationen zu den Notfallmaßnahmen zeigt, dass die Wiederherstellungsrisiken bekannt sind. Cronos schloss das Netzwerk nach dem Tectonic-Sicherheitsvorfall und stellte den Kettenstatus vor dem Vorfall wieder her; die Wiederherstellungsankündigung enthielt keine Abstimmungsdaten und die Kettenaktivitäten nach dem Abstimmungsschwellenwert wurden für ungültig erklärt; Gelder, die nach Ethereum flossen, fallen nicht unter die Kontrolle von Cronos; die endgültige Verluststatistik des Tectonic-Protokolls ist noch nicht abgeschlossen. Ontology entdeckte während der täglichen Inspektionen potenzielle Risiken und pausierte präventiv die Blockproduktion, ohne einen Rollback durchzuführen; die Kernentwickler, das technische Team und die Validierungs-Knoten nahmen daran teil; die Schwellenwerte für die Notfallmaßnahmen und die während der Netzwerkaktualisierung nicht ausführbaren Transaktionen wurden nicht offengelegt; es wurden keine Verluste bei Benutzervermögen festgestellt. ICON stellte fest, dass der Migrationsvertrag eine Wiederholungsanfälligkeit aufwies, pausierte zunächst den Vertrag und schloss dann das gesamte Netzwerk; während der Migrationsphase wurde das Netzwerk von der Stiftung kontrolliert, die Anzahl der Kernvalidierungs-Knoten wurde reduziert, und die Verluste wurden von der Stiftung getragen; ob die in den Börsen gehaltenen ICX zurückgeholt werden können, hängt von den Treuhändern, den rechtlichen Verfahren und den Strafverfolgungsbehörden ab.

Vergleich der Notfallmaßnahmen der drei öffentlichen Blockchains: Cronos, Ontology, ICON

Cronos: Vom Ausfall zur Umschreibung des Kettenstatus {#article-toc-33687-2}

Cronos bezeichnete die Behandlung dieses Vorfalls als "Notfallmaßnahmen des Validierungs-Konsenses". Die Wiederherstellungsankündigung vom 31. August zeigt, dass das Netzwerk am 30. August um 23:49:01 UTC ab Blockhöhe 90.896.189 wieder in Betrieb genommen wurde, und der Kettenstatus wurde auf den Zustand vor dem Tectonic-Sicherheitsvorfall zurückgesetzt.

Die Ausfalloperation von Cronos bedeutet, dass eine Entscheidung über die Verteilung der Interessen am Wiederherstellungspunkt getroffen wurde. Nach dem Checkpoint wurden alle mit dem Sicherheitsvorfall verbundenen Kettenstatus sowie alle nicht relevanten Transaktionen in diesem Zeitraum aus der offiziellen Kette gelöscht. Die Wiederherstellungsankündigung enthielt keine Transaktionslisten, Statistiken zu Validierungs-Knoten, Abstimmungsschwellenwerte oder Listen der teilnehmenden Knoten. Cronos versprach, einen Nachbericht zu veröffentlichen, der den Behandlungsprozess und den technischen Einflussbereich vollständig erklärt.

Sogar die tatsächliche Größe der geschützten Vermögenswerte ist noch unklar. TRM Labs schätzte, dass nach einer Manipulation des TONIC-Token-Preises etwa 75 Millionen USD an Vermögenswerten ausgeliehen wurden; davon flossen etwa 6 Millionen USD nach Ethereum, während etwa 68,7 Millionen USD innerhalb der Cronos-Kette zurückgeholt wurden. Die Statistiken von Bitquery geben eine höhere Gesamtsumme an, etwa 8,3 Millionen USD an Vermögenswerten flossen nach Ethereum, insgesamt wurden 10.961 Blöcke für ungültig erklärt.

Die beiden statistischen Ansätze beziehen sich auf unterschiedliche Objekte; die endgültigen Verlustdaten des Tectonic-Teams stehen noch aus. Aber eines ist bereits sehr klar: Der Rollback von Cronos kann nur den Status wiederherstellen, der noch innerhalb dieser Kette verbleibt; die Vermögenswerte auf der Ethereum-Kette unterliegen nicht seiner Kontrolle.

Der Vermögensverwaltungsplan von Tectonic hinterlässt weiterhin Fragen zur Benutzerbuchhaltung. Das Protokoll gab an, dass es die Funktionen für Abhebungen und Rückzahlungen von Krediten priorisieren wird, während Einzahlungen und neue Kredite pausiert werden. Dieser Plan bietet den Benutzern einen Ausstiegs- und Entschuldungsweg, aber ob die Kapitalgeber die vollständige Rückzahlung erhalten können, ist noch nicht bestätigt. Der Nachbericht von Tectonic muss auch die Sicherheitsanfälligkeiten, den Gesamtfluss von Geldern, die Höhe der faulen Kredite, die zurückgeholten Vermögenswerte und die verbleibenden Schulden klären.

Der Fortschritt der Wiederherstellung der verschiedenen Infrastrukturen und der Neustart des Kettenkonsenses sind nicht synchron. Cronos weist darauf hin, dass verschiedene Protokolle, Cross-Chain-Brücken, Blockchain-Explorer und RPC-Dienste mehr Zeit für die Wiederherstellung benötigen. Die Statusseite von Alchemy hat auch den Ausfall und die anschließende Wiederherstellung separat aufgezeichnet. Das Kettenetzwerk kann offiziell neu gestartet werden, aber die verschiedenen Dienste, die davon abhängen, sind möglicherweise noch nicht bereit.

Ontology: Der Ausfall dient nur dazu, Zeit für die Behandlung zu gewinnen, ohne Transaktionen zu annullieren {#article-toc-33687-3}

Die Maßnahmen von Ontology wurden ergriffen, bevor ein böswilliger Angriff bestätigt wurde. Das Netzwerk gab an, dass das Kernentwicklungsteam während der täglichen Inspektionen potenzielle Sicherheitsrisiken entdeckte und sofort die Blockproduktion stoppte, um eine Systemprüfung durch das technische Team und die Validierungs-Knoten durchzuführen.

Die Aktualisierung vom 1. September gab bekannt, dass die Überprüfung einen böswilligen Angriff bestätigte und das Hauptnetz weiterhin außer Betrieb bleibt, um Sicherheitsanfälligkeiten zu beheben und das Netzwerk zu aktualisieren; dieser Angriff hat keine Benutzervermögen beeinträchtigt. Ontology zielt darauf ab, innerhalb von 24 Stunden wieder normal zu laufen, vorausgesetzt, die Sicherheitsprüfungen, die Behebung von Sicherheitsanfälligkeiten, die Aktualisierungen und die Tests verlaufen reibungslos.

Der Ausfall von Ontology behält den gesamten bestätigten Kettenstatus bei und stoppt nur die Bestätigung und Abwicklung neuer Transaktionen. Die Ankündigung spezifizierte keinen Wiederherstellungspunkt und veröffentlichte keine Liste der Transaktionen, die für ungültig erklärt werden müssen.

Die öffentlich zugänglichen Berechtigungsinformationen sind unvollständig. Die Ankündigung erwähnt, dass das Kernentwicklungsteam, das technische Team und die Netzwerkvalidierungs-Knoten an der Behandlung beteiligt sind, aber es wird nicht angegeben, wer die endgültig bindende Entscheidung trifft, noch werden die Schwellenwerte für die Notfallmaßnahmen in Zahlen angegeben. Ontologys VBFT-Dokument beschreibt den regulären Konsensmechanismus, einschließlich der Bestätigung von Knoten zur Blockerzeugung und der Verwaltung von Konsens-Knoten für Vertragsaktualisierungen, aber das Dokument deckt nur reguläre Betriebsbedingungen ab, die Notfallpause-Regeln, die am 31. August verwendet wurden, wurden nicht öffentlich gemacht.

Selbst wenn keine Vermögensverluste entstanden sind, bringt der Ausfall dennoch tatsächliche Kosten mit sich. Ontology informierte die Benutzer, dass Ketten-Transaktionen nicht bearbeitet werden können, und empfahl, keine zeitkritischen Operationen durchzuführen; später wurde erklärt, dass der Neustart des Netzwerks von der Behebung von Sicherheitsanfälligkeiten, Aktualisierungen und Tests abhängt. Benutzer können ihre Positionen auf der Kette nicht anpassen oder Überweisungen abwickeln, und alle externen Dienste, die mit dieser Kette verbunden sind, müssen auf das Netzwerksignal warten.

Die Kriterien für die Wiederinbetriebnahme orientieren sich an der Sicherheit, aber die spezifischen Details sind begrenzt. Ontology erklärte, dass der Dienst innerhalb von 24 Stunden wiederhergestellt werden soll, sobald die Behebung, Aktualisierung, Tests und Validierungen abgeschlossen sind, aber wer die Erfüllung der Bedingungen beurteilt und wie hoch die Auslöseschwellen sind, wurde nicht öffentlich gemacht.

Dies führt zu Unsicherheiten auf der Governance-Ebene: Die Ankündigung nennt die an der Überprüfung beteiligten Parteien, aber die Stelle, die die endgültige Entscheidung über den Neustart trifft, bleibt unklar. Für die Benutzer besteht das aktuelle Risiko in der Dienstunterbrechung und nicht in einem bestimmten Vermögensverlust oder einer Kettenrücksetzung.

ICON: Warum der Blockchain-Ausfall zu spät kam {#article-toc-33687-4}

Der Vorfall bei ICON zeigt den gesamten Prozess von Alarmierung, Behandlung und dem Verlust der Kontrolle über Vermögenswerte.

Laut dem Nachbericht der Stiftung führte der Angreifer zwischen 02:01:02 und 02:21:12 UTC am 27. August 1492 Wiederholungen von zwei historisch gültigen Abhebungsnachrichten durch. Ein Präzisionsfehler führte dazu, dass 1490 dieser Aufrufe erfolgreich waren, wodurch 119.866.000 ICX und 531.600 bnUSD aus dem Vermögenspool der Stiftung abgezogen wurden.

Um 02:08 gab das Überwachungssystem bereits einen Alarm aus, und die Techniker begannen anschließend mit der Untersuchung; der betroffene Vertrag wurde um 03:53 pausiert. Die großen Börsen stellten um 05:54 schrittweise den Handel mit ICX ein, und der vollständige Ausfall des Netzwerks trat um 06:18:54 in Kraft. ICON vollzog den Neustart am 28. August gegen 07:51, nach etwa 25 Stunden, und behob gleichzeitig die zugrunde liegende Sicherheitsanfälligkeit.

Der Nachbericht identifiziert die Ursache des Problems als den Prozess der Ereignisreaktion und nicht als unzureichende Erkennungsfähigkeit. Der Alarm wurde innerhalb von 7 Minuten ausgelöst, aber solche Alarme werden oft mit irrelevanten RPC-Fehlern verwechselt, und das System benachrichtigte die diensthabenden Personen nicht. Die technische Untersuchung wurde erst gegen 03:40 Uhr eingeleitet, und kurz darauf wurde der Vertrag pausiert.

Als die Kette offiziell außer Betrieb ging, waren die meisten betroffenen ICX bereits in das Treuhandsystem der Börsen übergegangen. Die Kontrollmaßnahmen auf der ICON-Kette konnten nicht verhindern, dass die Börsen die Vermögenswerte transferierten oder umwandelten. Die Stiftung konnte nur auf die Einfrierung der Vermögenswerte durch die Börsen, Benachrichtigungen zur Sicherung, Anwälte und Strafverfolgungsbehörden zurückgreifen.

Die Grenzen der Treuhand bestimmen direkt, wo die Verluste anfallen. ICON erklärte, dass alle betroffenen Vermögenswerte der Stiftung gehören und die Einlagen, Salden und Bestände der normalen Benutzer nicht berührt wurden. Der Bericht zeigt, dass 531.600 bnUSD und 1.366.000 SODA vollständig zurückgeholt wurden; von den ausgeliehenen 113.634 USDC wurden 82.430 zurückgeholt. Der bestätigte Nettoschaden beträgt etwa 150,2 ETH sowie 31.204 USDC. Der Großteil der betroffenen ICX wurde lediglich an den Börsen eingefroren oder verfolgt und nicht tatsächlich zurückgeholt.

Die Kontrollstruktur von ICON unterscheidet sich auch von den anderen beiden Fällen. Der Nachbericht stellt fest, dass das Netzwerk während der Token-Migration von der Stiftung kontrolliert wurde; das Migrationshandbuch erwähnt, dass der Konsens im Wartungsmodus läuft, mit nur 7 Kernknoten. Daher basierte dieser Ausfall auf einer klaren, von der Stiftung kontrollierten speziellen Betriebsstruktur.

Notfallbefugnisse sind letztlich auch eine Frage der Bilanzierung von Vermögenswerten und Verbindlichkeiten {#article-toc-33687-5}

Jeder Ausfall einer Blockchain ist im Wesentlichen eine Verlagerung des Risikos an andere Stellen.

  • Cronos ändert die offizielle Kettenhistorie: kann Vermögenswerte schützen, die sich noch im Kettenbereich befinden, aber alle normalen Kettenaktivitäten außerhalb des Sicherheitsvorfalls werden ungültig, und Vermögenswerte auf Ethereum sind nicht betroffen.
  • Ontology wandelt Risiken in Zeitkosten und Verluste der Dienstverfügbarkeit um; während der Untersuchung können Transaktionen nicht abgewickelt werden, und es wurden keine bestätigten Vermögensverluste festgestellt.
  • ICON vollzog die Isolation von Vertrag und Netzwerk erst, nachdem die Vermögenswerte bereits aus dem Kettenbereich übertragen worden waren; die bestätigten Verluste werden von der Stiftung getragen, und die Rückholung der eingefrorenen ICX hängt von den Börsen und den Justizbehörden ab.

Eine einfache dezentrale Bewertung würde diese grundlegend unterschiedlichen Ergebnisse verschleiern. Ein pragmatischerer Bewertungsmaßstab ist: Sind die Regeln für die Notfallmaßnahmen öffentlich? Was sind die Auslöseschwellen für die Maßnahmen? Stoppt es nur die Erstellung neuer Blöcke oder ändert es den bereits bestätigten Kettenstatus? Wer kontrolliert die Vermögenswerte, die außerhalb der Kontrolle dieser Kette stehen, wenn die Intervention erfolgt? Wer verpflichtet sich, die verbleibenden Verluste zu tragen?

Cronos und Tectonic müssen noch vollständige Nachberichte veröffentlichen. Ontology muss die Angriffsdetails und die Regeln für die Notfallbefugnisse offenlegen und anschließend bestätigen, ob die Bedingungen für die Aktualisierung und den Neustart erfüllt sind. Was wirklich vergleichbar ist, sind die Risikogrenzen, die jedes Netzwerk festlegt – welche Geschichte, Zeit und Gelder unter Risiko gestellt werden.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]