新闻加密货币Tectonic 遭攻击致约 1.195 亿美元资产面临风险,Cronos 暂停出块

Tectonic 遭攻击致约 1.195 亿美元资产面临风险,Cronos 暂停出块

作者: CoinTrust·

要点速览

  • Cronos 在 Tectonic 借贷协议遭攻击、约 1.195 亿美元资产面临风险后暂停了网络出块,该数字基于链上分析而非经确认的损失。
  • 攻击者操纵 TONIC 代币预言机价格,在单个区块内将抵押品价值抬高约 6.46 倍,获得约 1.256 亿美元的借款额度。
  • 链上分析识别出 752 次清算,涉及约 871 万美元被清算资产,协议中据报仍留有约 3260 万美元坏账。
  • Cronos 与 Crypto.com 安全团队正在调查;Crypto.com 首席执行官 Kris Marszalek 表示该公司应用和交易所未受影响,客户资金安全。
  • Tectonic 建议用户在安全性确认前不要与协议交互,最终损失金额、可追回性及坏账处理方式均尚未确定。
Tectonic 遭攻击致约 1.195 亿美元资产面临风险,Cronos 暂停出块

链上分析显示,针对其最大借贷协议 Tectonic 的攻击使约 1.195 亿美元资产面临风险,Cronos 网络已暂停出块。此次攻击涉及对 Tectonic 治理代币 TONIC 的操纵,大幅抬高了攻击者抵押品的价值,使其能够借出远超正常规模的贷款。

Cronos 是一条与 Crypto.com 关系密切的兼容 EVM 的区块链,CRO 为其生态代币;Tectonic 则是一个类似 Compound 和 Aave 的借贷市场,用户可存入资产赚取收益并抵押借款。这一角色使其成为 Cronos 去中心化金融堆栈的核心组成部分,这也是此次事件引发链级响应而非仅协议级响应的原因。

Tectonic 尚未确认最终的财务影响。该协议已启动调查,并建议用户在平台安全性得到确认之前避免与其交互。

事件规模仍不确定,因为 1.195 亿美元这一数字是基于链上的估算,而非经确认的损失。基于 Cronos 归档节点的分析显示,攻击者在约 65 分钟内从借贷池中抽取了约 1.195 亿美元。

同一分析发现,相关活动结束后,受影响市场中仅剩约 173 万美元。分析还识别出 752 次清算,涉及约 871 万美元被清算资产,而协议中据报留下约 3260 万美元坏账。

TONIC 预言机操纵扩大了借款额度

此次攻击的核心似乎是对借贷协议所用 TONIC 代币价格的突然操纵。链上数据显示,攻击者最初在同一区块内存入 3,091 枚 TONIC 代币并借出 3,697 枚 TONIC。

约 14 秒后,TONIC 预言机价格在单个区块内上涨约 6.46 倍。这一突然的价格变动大幅抬高了攻击者抵押品的账面价值,使其获得约 1.256 亿美元的借款额度。

此次攻击表明,对借贷协议价格数据的操纵可以迅速抬高抵押品价值,并使借款规模远超底层资产正常情况下所能支持的水平。预言机操纵一直是去中心化借贷中反复出现的故障模式,例如 2022 年 Solana 上的 Mango Markets 攻击和 2023 年 Polygon 上的 BonqDAO 攻击,均采用了类似手法:人为抬高代币的报告价格,以虚增的抵押品套取贷款。

攻击者随后从借贷市场中提取了多种资产,包括约 5,432 万美元的 USDC、4,487 万美元的 USDT、95.36 枚 WBTC、1,861 枚 WETH 以及 3,961 万枚 CRO,此外还有若干其他代币。

根据链上分析,约 7,570 万美元的资产被转移至一个外部钱包,另有 4,370 万美元被转移至一个合约地址。这些资金的动向及其当前状态仍在调查之中。

Tectonic 在 X 上公开回应了此次事件:

We are aware of an incident affecting Tectonic and our team is actively investigating. As a precaution, please do not interact with the protocol until we confirm it is safe to do so. We will post a verified update here as soon as we have one.

— Tectonic.cro (@TectonicFi), August 30, 2026 (https://x.com/TectonicFi/status/2094072821630799989)

攻击发生后 Cronos 区块链暂停

Cronos 确认已发现涉及 Tectonic 的攻击,并在安全团队审查事件期间暂停了网络。Crypto.com 的安全团队也参与了调查。

暂停 Cronos 区块链限制了攻击者转移或进一步利用网络上剩余资产的能力,在调查人员评估事件期间可能遏制了额外损失。链级暂停是一种相对粗放的应对手段,在像 Cronos 这样验证人集合较为集中的链上比较容易执行,而在更大的权益证明网络上则较难实现,不过暂停也会使链上所有其他活动随之停摆。

Crypto.com 首席执行官 Kris Marszalek 在 X 上表示:

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…

— Kris (@kris), August 30, 2026 (https://x.com/kris/status/2094081766109982764)

Tectonic 另行警告用户在调查继续期间不要与协议交互。这一预防性措施旨在防止额外交易使应对工作复杂化,或使用户面临进一步损失。

此次事件也引发了关于依赖代币价格预言机确定抵押品价值和借款限额的去中心化借贷系统韧性的质疑。当借贷协议根据这些估值自动调整借款额度时,预言机价格的突然失真可能造成严重后果。使用多个独立预言机来源、TWAP 式价格平滑以及对低流动性治理代币设置保守的抵押品上限等缓解措施,在 DeFi 安全实践中被广泛讨论,此类措施是否曾应用于 TONIC,很可能是事后审查的重点之一。

Marszalek 表示,此次攻击未影响 Crypto.com 的应用或交易所运营,通过这些服务持有的客户资金仍然安全。

目前,估算的 1.195 亿美元不应被视为 Tectonic 已确认的损失。随着调查推进,最终受影响金额、可追回部分、约 3260 万美元报告坏账的处理方式,以及恢复 Cronos 运行所需的步骤均仍未确定。协议如何处理这些坏账——是通过国库承担、损失分摊还是其他机制——将在链恢复运行后直接影响剩余储户的利益。

Tectonic 对用户的警告仍然有效,预计调查人员完成对此次攻击及受影响借贷市场的评估后将披露更多细节。