新闻加密货币Cronos在Tectonic约7500万美元漏洞利用后暂停整条链

Cronos在Tectonic约7500万美元漏洞利用后暂停整条链

作者: Coindoo·

要点速览

  • Cronos在确认Tectonic借贷协议遭到漏洞利用后暂停了整条Layer-1区块链,导致转账、跨链桥和智能合约活动在全网范围内中断。
  • 研究人员估计约有7500万美元被盗,暂停前仅约600万美元桥接至Ethereum,约6800万美元仍留在暂停网络上的疑似攻击者地址中。
  • 据称此次攻击通过在约20分钟内将TONIC治理代币价格抬高约100倍,并以被人为抬升的抵押价值借出流动性资产。
  • Crypto.com的中心化应用和交易所仍在正常运行,客户资金未受影响,但尚未公布针对直接Tectonic存款人的赔付计划。
  • Cronos和Tectonic均未发布事后分析、确认损失金额、重启时间或处理疑似攻击者地址的方案。
Cronos在Tectonic约7500万美元漏洞利用后暂停整条链

Cronos停止的是整条链,而不只是Tectonic

Cronos Network 宣布其已识别出影响Tectonic的漏洞利用并暂停了区块链。Tectonic随后单独确认了这一事件,并提醒用户在确认安全前不要与协议交互。

Cronos和Tectonic代表了这起事件的两个不同层面。Cronos是处理交易的Layer-1网络,而Tectonic是构建其上的借贷应用。因此,停止出块也就暂停了整个生态内的链上转账、跨链桥和智能合约活动——包括与Tectonic无关的服务。

截至发稿时,尚未公布正式事后分析、确认损失金额或重启时间。相关团队已确认事件及应急响应,但尚未确认根本原因。

我们已知悉一项影响Tectonic的事件,团队正在积极调查。作为预防措施,在我们确认安全之前,请不要与该协议交互。一旦有经过验证的更新,我们会立即在此发布。

— Tectonic.cro (@TectonicFi) August 30, 2026

大部分可疑资金是被困住了,而不是已追回

链上研究员Weilin Li最初估计涉案金额约为6600万美元。随后他又发现另一个疑似由攻击者控制、持有约800万美元的地址,并将估算上调至约7500万美元。

PeckShield随后报告了类似的总额,约为7400万美元。两方追踪结果一致,因此可以将7500万美元作为工作估算,尽管Cronos和Tectonic尚未将其确认为最终损失。

#PeckShieldAlert @TectonicFi was exploited for ~$74M total on the @CronosNetwork. In response, Cronos paused the entire chain. The attacker managed to bridge out only ~$6M to #Ethereum before the pause, leaving the remaining ~$60M stuck on Cronos. The attacker's funds are now… pic.twitter.com/c1b5eFiQer

— PeckShieldAlert (@PeckShieldAlert) August 31, 2026

现有追踪信息显示,在出块停止前,约有600万美元到达Ethereum。约6000万美元仍留在一个Cronos地址中,另一个疑似地址则持有约800万美元。

在网络暂停期间,这些地址无法发起交易。不过,资产控制权并未改变,因为攻击者仍持有相关私钥。Cronos尚未说明重启后是维持当前状态、限制可疑地址,还是采取其他形式的干预。

DefiLlama显示,事件发生后Tectonic的总锁仓价值约为300万美元。该数据可以说明协议受到的损害,但不能直接等同于被盗资金,因为代币价格和会计变化也会影响TVL。近期Term vault漏洞利用后也出现过同样的会计问题,提取资产、实时钱包余额以及最终无法追回的损失仍是不同的数字。

TONIC被抬高的价格据称如何释放流动资产

Li的复原指向一次涉及TONIC的pump-and-borrow攻击,TONIC是Tectonic的治理代币。他报告称,尽管该代币在流动性较薄的市场中交易,其抵押因子却为20%。

Tectonic的货币市场文档解释称,抵押因子决定用户可凭存入资产借入多少资金。20%的因子意味着,最多可借到抵押品账面价值的五分之一。

据称这次攻击分四步展开:

TONIC的市场价格在约20分钟内上涨了约100倍。

攻击者将重新定价后的代币作为抵押品提供。

Tectonic使用被抬高的估值计算借款能力。

攻击者从借贷池中提走更多流动性资产。

因此,该协议能够基于一个公开市场无法支撑的TONIC估值放出高价值资产。被提走的资产据称包括USDC、USDT、WBTC、WETH和CRO。一旦TONIC的人工估值消失,剩余抵押品便无法继续覆盖贷款。

这一复原更指向价格或预言机操纵,而非传统意义上的代码漏洞。只有Tectonic的事后分析才能确认究竟是价格源、抵押设置还是其他合约路径出现了故障。

Cronos通过暂停所有人来阻止攻击者

Cronos的官方文档称,其基于Tendermint的共识系统将参与者限制为按质押量排名前100的验证者。与拥有数千个独立验证者的网络相比,这个较小的活跃集合更容易协调紧急暂停。

同样的动作也会阻止无关用户转移资产、调整DeFi仓位或完成待处理交易。链级响应无法只隔离某一个借贷应用;它会暂停整个生态的结算。此前我们在MANTRA暂停主网应对另一场安全事件时也讨论过这一后果。两种情况下,停止账本都会同时限制攻击者和普通用户。

Cronos的验证者结构为网络减缓疑似盗窃提供了手段,也把何时恢复交易的决定权交到了这组验证者手中。

资产托管位置决定了即时影响

这次网络暂停对用户的影响因资产存放位置而异。Crypto.com首席执行官Kris Marszalek表示,该公司的中心化应用和交易所仍在正常运行,客户资金未受影响。

Cronos上的借贷协议Tectonic发生了安全漏洞。Cronos团队正在调查, 安全团队也在协助。 应用和交易所未受影响,运行正常。所有资金安全。我会……

— Kris (@kris) August 30, 2026

这一说明适用于Crypto.com的中心化服务,不包括直接存入Tectonic的资产,因为用户是在已暂停的网络上与智能合约交互。

Crypto.com的安全团队正在协助调查,但截至发稿时,Cronos和Tectonic都尚未公布针对受影响存款人的赔付计划。

暂停阻止了大部分疑似收益立即流出,但重启后的前几个区块将决定这些资金是否仍被控制在内。在Cronos公布该计划之前,这次暂停只是延缓,而不是完成追回。

该文最初发表于Coindoo,标题为《Cronos Halts Chain After $75M Tectonic Exploit》。