新闻加密货币Cronos表示在Tectonic漏洞攻击和链回滚后仍有920万美元未追回

Cronos表示在Tectonic漏洞攻击和链回滚后仍有920万美元未追回

作者: CryptoMeter io·

要点速览

  • 攻击者操纵Tectonic的TONIC代币价格,在单笔交易中借出1.204亿美元,清空了九个借贷市场。
  • Cronos于8月30日暂停其链并回滚至攻击前状态,抹去了约1.11亿美元攻击者控制资产及近两个小时的交易历史。
  • 约920万美元仍未追回,其中约830万美元在网络停止出块前已跨链至以太坊。
  • Tectonic计划将低流动性代币从其抵押品框架中移除,以应对此次攻击。
  • 此次回滚是罕见事件,令人联想到以太坊2016年对DAO黑客事件的回应,并引发了关于去中心化网络回滚权力的更广泛讨论。
Cronos表示在Tectonic漏洞攻击和链回滚后仍有920万美元未追回

Cronos通过紧急链回滚追回了与Tectonic借贷协议漏洞相关的多数资产,但由于攻击者在验证者停止网络之前已将资金转移至其他区块链,目前仍有约920万美元未追回。

据Tectonic透露,攻击者操纵了其TONIC代币的定价,并在单笔交易中借出1.204亿美元的资产。此次攻击清空了九个借贷市场,并引发Cronos验证者的紧急响应。

在网络停止出块之前,仅相对较小一部分被盗资产成功转移。Tectonic最新核算显示,未追回金额约为919万美元。

Cronos回滚漏洞交易

Cronos于8月30日暂停其区块链,随后将网络恢复至攻击前的状态。此次回滚将漏洞攻击交易从活跃链历史中移除。

区块链分析显示,回滚抹去了仍在Cronos上的约1.11亿美元攻击者控制资产。作为紧急措施的一部分,网络丢弃了近两个小时的交易历史。

虽然回滚阻止了攻击者保留从Tectonic借出的大部分资产,但无法逆转已经跨链至其他区块链的交易。

此类回滚在区块链历史上极为罕见。最著名的先例是以太坊2016年对DAO黑客事件的回应,当时社区在是否撤销攻击上最终分裂——那次分叉产生了以太坊经典(Ethereum Classic)。与之不同的是,Cronos的回滚是在规模较小的验证者集合之间协调完成的,因此快速暂停和恢复成为可能。

逃逸出网络的资金

区块链追踪显示,在Cronos停止出块之前,约830万美元已到达以太坊。Tectonic最新核算将剩余未追回资金定为约920万美元。一旦资金跨链至另一条链,便超出了原网络验证者的控制范围,这也是跨链转移成为被盗资产常见去向的原因。

此次事件凸显了在去中心化借贷市场中使用交易清淡代币作为抵押品的风险。攻击者大幅推高了TONIC的表面价值,然后利用虚增的抵押品借出流动性更强的资产。类似的价格操纵模式曾导致DeFi领域以往的多起借贷市场攻击事件——当抵押代币缺乏深度流动性时,协议所依赖的价格数据源可能被扭曲。

Tectonic已表示计划将低流动性代币从其抵押品框架中移除,这一举措可能带来其借贷市场更严格的风险控制。

Cronos已恢复正常出块,针对此次攻击及剩余资金的调查仍在继续。此案也引发了关于区块链回滚权力以及去中心化网络应如何应对大规模DeFi攻击的更广泛讨论。