Cronos区块链因其最大借贷协议Tectonic遭攻击而暂停运行
要点速览
- •攻击者利用Cronos最大借贷协议Tectonic实施攻击,估计影响约7500万美元资产。
- •攻击者在约20分钟内将交易清淡的TONIC代币价格操纵抬高近100倍,并以虚增代币作为抵押借出流动性资产。
- •Tectonic的总锁仓量从攻击前的约1.217亿美元跌至攻击后的约300万美元。
- •Cronos验证者停止区块生产,使大部分与攻击相关的资金滞留链上,据报道仅约600万美元在链暂停前被跨链转移至以太坊。
- •Crypto.com表示其中心化交易所和应用未受影响,Tectonic和Cronos均未确认最终损失或恢复运行的时间表。

Cronos区块链在攻击者利用其网络上最大的借贷协议Tectonic后暂停运行,该事件估计影响约7500万美元资产。Tectonic运行于Cronos之上——这是一条由Crypto.com于2021年推出的兼容以太坊虚拟机的区块链,其运作方式类似于Compound和Aave等借贷平台,用户可存入资产并以抵押品借出资金。
据报道,此次攻击涉及在约20分钟内将Tectonic交易清淡的TONIC代币价格操纵抬高近100倍。攻击者随后将这些被人为抬高的代币作为抵押,从协议中借出更具流动性的资产。
攻击发生前,Tectonic的总锁仓量(TVL)约为1.217亿美元,其中约8270万美元为未偿活跃贷款。攻击发生后,该协议的TVL骤降至约300万美元。
Cronos验证者迅速采取行动停止区块生产,使大部分与攻击相关的资金滞留在网络上。据报道,在链暂停之前仅约600万美元被跨链转移至以太坊。验证者能够协同停止区块链这一点凸显了此类网络中的一个权衡:中心化干预可以在危机中限制损失,但与DeFi系统所设计的去信任化运作方式存在矛盾。值得注意的是,以太坊及其他主流权益证明网络并不具备让验证者以这种方式单方面暂停链的机制。
此次事件凸显了去中心化金融(DeFi)中反复出现的漏洞:当借贷协议依赖可被操纵的市场价格时,交易清淡的代币可能成为危险的抵押品。价格预言机操纵一直是过去多起DeFi攻击事件中的诱因,攻击者通过抬高低流动性资产的报告价值,以此为抵押借出更具流动性的资金。
Tectonic尚未确认最终损失或攻击的根本原因,Cronos也未公布网络恢复运行的时间。构建Cronos区块链的Crypto.com表示,其中心化交易所和应用未受此次事件影响。
来源:BitcoinKE