Cronos网络在预计7500万美元的Tectonic漏洞事件后重启
要点速览
- •Cronos验证者为遏制Tectonic借贷协议的漏洞攻击而停止区块生产,随后将链回滚至攻击前状态,并于UTC时间8月30日23:49:01恢复出块。
- •链上研究人员估计攻击者获取了约7500万美元,但在停机使大部分资产被困之前,仅约600万美元到达以太坊。
- •攻击者操纵了低交易量的TONIC治理代币价格,并利用被推高的资产作为抵押,从Tectonic的借贷池中借出资金。
- •Crypto.com的交易所和应用程序在事件期间保持正常运营,该公司表示这些平台上的客户资金未受影响。
- •事后分析报告尚未发布,攻击的根本原因、最终损失金额以及被攻陷资产的处理方式仍无定论。

Cronos网络在验证者为遏制针对Tectonic(其最大的去中心化借贷协议)的漏洞攻击而暂停区块链后,已恢复区块生产。据报该事件使约7500万美元资产面临风险,并触发了紧急网络停机。
Cronos是一条与Crypto.com密切相关的以太坊兼容区块链,后者将其用作交易所和加密支付服务的结算层。Tectonic是一个仿照Compound设计构建的借贷协议,是该网络旗舰级去中心化金融应用之一。
Cronos证实,验证者已将链恢复至漏洞发生前的状态。区块生产于UTC时间8月30日23:49:01恢复,从区块90,896,189开始。目前网络正受到密切监控,以防出现稳定性和兼容性问题。
紧急停机遏制了大部分资金
据报道,攻击者先操纵了Tectonic的TONIC治理代币价格,随后利用被推高的资产作为抵押,从借贷池中借出其他加密货币。
链上研究人员估计,攻击者获取了约7500万美元的资产。然而,据报道在Cronos验证者停止区块生产之前,仅约600万美元到达以太坊。其余大部分资产在停机期间被困于Cronos网络。
此次漏洞事件凸显了使用低交易量代币作为抵押品的风险。TONIC流动性相对有限,使其市场价格在攻击期间得以剧烈波动。针对被用作借贷抵押的低流动性代币的价格操纵攻击一直是去中心化金融中反复出现的故障模式,促使许多协议对波动性治理代币设置抵押上限或更严格的限制。
回滚引发关键疑问
将区块链恢复至攻击前状态的决定,是对该网络交易历史的重大干预。Cronos将此次停机描述为验证者共识紧急行动,旨在调查人员应对攻击期间保护用户。此类回滚在大型活跃区块链上十分罕见,往往会在加密社区引发争议,因为它改变了已最终确认的交易,并触及有关不可篡改性和抗审查性的问题——这些问题可追溯到更早的干预先例,例如以太坊对2016年DAO黑客事件的回应。
在此事件期间,Crypto.com的交易所和应用程序保持正常运营,该公司表示这些平台上的客户资金未受影响。Tectonic还敦促用户在其调查继续期间不要与其协议交互。
最终的财务影响尚不确定。各方估计不一,Tectonic尚未公布确定的损失数字或详细的技术说明。
Cronos表示,事后分析报告将提供关于此次漏洞攻击和网络恢复的更多信息。在该报告发布之前,有关攻击根本原因、受影响用户以及被攻陷资产的处理方式等问题仍悬而未决。