Cronos 因 Tectonic 遭遇约 7500 万美元漏洞攻击而暂停区块链
要点速览
- •Cronos 于 8 月 30 日在借贷协议 Tectonic 遭遇漏洞攻击后暂停了所有网络活动,未经授权借款估算约为 7500 万美元。
- •攻击者在大约 20 分钟内将 TONIC 价格推高约 100 倍,并以约 364.6 万亿枚该代币作为抵押借入流动性资产。
- •停止出块前仅约 600 万美元与漏洞相关的资产到达 Ethereum,大部分资金滞留在 Cronos 网络上。
- •Crypto.com 声明其应用和交易所未受影响,其安全团队正在协助 Cronos 调查。
- •漏洞发生前,Tectonic 总锁仓价值约为 1.217 亿美元,活跃贷款约为 8270 万美元,估算损失占其借贷账本的相当大比例。

Cronos 于 8 月 30 日暂停其区块链,此前发现网络最大的借贷协议 Tectonic 遭遇漏洞攻击,调查人员追踪到数千万美元的未经授权借款。此次暂停意味着网络上的所有活动——交易、DeFi 仓位和转账——均被中止,这是验证者运营的链上可采取的措施,但在大型网络上很少启用。
链上研究员 Weilin Li 估算受影响资产约为 7500 万美元,而 Tectonic 则单独警告用户,在确认操作安全之前不要与该协议交互。7500 万美元的数字仍为初步估算,有待 Tectonic 的最终核算。
TONIC 价格操纵推高借款能力
攻击的核心是 TONIC,即 Tectonic 交易清淡的治理代币。Li 追踪到一个价格操纵序列:TONIC 在大约 20 分钟内上涨约 100 倍,随后这些被抬高的代币被用作抵押品以借入流动性更强的资产。
Tectonic 的货币市场参数为 TONIC 设定了 20% 的抵押系数,允许借款人提取最高达其被认可抵押价值五分之一的贷款。Li 在攻击仓位中识别出约 364.6 万亿枚 TONIC,一旦代币价格在浅流动性市场被推高,便产生了巨大的借款能力。
这一结构与此前的 Moonwell 预言机攻击高度相似,在那次事件中,MAMO 的低流动性使被抬高的抵押品价格支撑了 Base 上数百万美元的借款。针对低流动性抵押代币的价格预言机操纵一直是借贷协议反复出现的故障模式,因为当代币的底层流动性相对于其上市的抵押价值过浅时,市场依赖的价格数据源可能被扭曲。
停止出块前仅约 600 万美元到达 Ethereum
Li 最初估算受影响资产约为 6600 万美元,随后识别出另一个与攻击者关联的地址持有约 800 万美元,使其总估算升至约 7500 万美元。
被借出的资产包括稳定币、封装比特币、封装以太币和 CRO。另一项归档节点分析测得,从受影响市场提取的资金中有 5432 万美元 USDC、4487 万美元 USDT、95.36 枚 WBTC、1,861 枚 WETH 和 3961 万枚 CRO,不过该分析产生的总流出估算较大,包含了额外的协议活动。
在 Cronos 停止出块之前,仅约 600 万美元被跨链转移至 Ethereum,大部分与漏洞相关的资产仍滞留在网络上——调查人员将此视为限制潜在跨链转移的关键因素。此次干预与此前的 KiiChain 停止事件相似,当时验证者也在资产仍可在链上恢复的情况下停止了一条 Layer 1 网络。
Crypto.com 称应用和交易所未受影响
Crypto.com 首席执行官 Kris Marszalek 表示,该公司的应用和交易所未受影响,且继续正常运行。Crypto.com 的安全团队正在协助 Cronos 进行调查,而 Tectonic 是网络上独立运营的借贷协议。Cronos 与 Crypto.com 关系密切,后者在其部分生态中使用该链,但交易所本身运行在独立的基础设施上。
在漏洞发生之前,Tectonic 的总锁仓价值约为 1.217 亿美元,活跃贷款约为 8270 万美元,这意味着估算损失占该协议借贷账本的相当大比例。截至 8 月 31 日周一凌晨,Cronos 尚未公布重启区块,Tectonic 仍指示用户在确认平台安全之前避免与该协议交互。请关注 Tectonic 的最终损失核算、网络的重启区块,以及关于剩余用户资金和仓位将如何处理的任何声明。