Cronos 在 Tectonic 借貸協議遭約 7,500 萬美元攻擊後暫停整條區塊鏈
重點速覽
- •Cronos 在發現影響 Tectonic 借貸協議的攻擊後,暫停了整條 Layer-1 區塊鏈,全網的轉帳、跨鏈橋與智能合約活動都遭到凍結。
- •研究人員估計約有 7,500 萬美元被竊,其中僅約 600 萬美元在暫停前跨鏈至 Ethereum,約 6,800 萬美元仍留在已暫停網路上的疑似攻擊者地址中。
- •疑似攻擊手法是在約 20 分鐘內將 TONIC 治理代幣價格灌高約 100 倍,再以人為灌高的質押價值借出流動性資產。
- •Crypto.com 的中心化應用程式與交易所持續運作,客戶資金未受影響,但直接存入 Tectonic 的存款人尚無賠償方案。
- •Cronos 與 Tectonic 均未公布事件分析報告、經確認的損失金額、重啟時間,或處理疑似攻擊者地址的計畫。

Cronos 暫停的是整條鏈,而不只是 Tectonic
Cronos Network 宣布,已發現影響 Tectonic 的攻擊事件並暫停了區塊鏈。Tectonic 則另行證實此事,並警告用戶在安全獲得確認前不要與該協議互動。
Cronos 與 Tectonic 是此次事件的兩個不同層面。Cronos 是處理交易的 Layer-1 網路,而 Tectonic 是建構其上的借貸應用程式。因此,停止區塊生產等於暫停了整個生態系的鏈上轉帳、跨鏈橋與智能合約活動——包括與 Tectonic 毫無關聯的服務。
截至撰寫本文時,尚未發布官方事件分析報告、經確認的損失金額或重啟時間。兩個團隊已證實事件與緊急應變措施,但尚未說明根本原因。
We are aware of an incident affecting Tectonic and our team is actively investigating. As a precaution, please do not interact with the protocol until we confirm it is safe to do so. We will post a verified update here as soon as we have one.
— Tectonic.cro (@TectonicFi) August 30, 2026
大部分疑似遭竊資金仍被困在鏈上,尚未追回
鏈上研究人員 Weilin Li 最初估計約有 6,600 萬美元涉及其中。他隨後又發現另一個疑似由攻擊者控制、持有約 800 萬美元的地址,將估計上修至約 7,500 萬美元。
PeckShield 隨後通報了相近的總額,約 7,400 萬美元。兩家追蹤機構的數據一致,支持以 7,500 萬美元作為工作估計值,但 Cronos 與 Tectonic 均未證實其為最終損失金額。
#PeckShieldAlert @TectonicFi was exploited for ~$74M total on the @CronosNetwork. In response, Cronos paused the entire chain. The attacker managed to bridge out only ~$6M to #Ethereum before the pause, leaving the remaining ~$60M stuck on Cronos. The attacker's funds are now… pic.twitter.com/c1b5eFiQer
— PeckShieldAlert (@PeckShieldAlert) August 31, 2026
現有的鏈上追蹤顯示,約 600 萬美元在區塊生產停止前已轉至 Ethereum。約 6,000 萬美元留在一個 Cronos 地址中,另一個疑似地址則持有約 800 萬美元。
在網路暫停期間,這些地址無法提交交易。然而,資產的控制權並未改變,因為攻擊者仍持有相關私鑰。Cronos 尚未說明重啟時將保留當前狀態、限制疑似攻擊者地址,還是採取其他形式的干預。
DefiLlama 顯示,事件發生後 Tectonic 的總鎖倉價值約為 300 萬美元。該數字說明了協議受損程度,但並非被盜資金的直接計算結果,因為代幣價格與會計變動也會影響 TVL。同樣的會計問題也出現在近期的 Term 金庫攻擊事件中,當時被提取的資產、錢包即時餘額與最終無法挽回的損失是三個不同的數字。
TONIC 幣價如何被疑似灌高以套取流動性資產
Li 的推演指向一起涉及 TONIC(Tectonic 治理代幣)的「拉抬幣價再借貸」攻擊。他表示,該代幣儘管交易市場清淡,卻設有 20% 的質押因子。
Tectonic 的貨幣市場文件說明,質押因子決定用戶能以存入資產借出多少價值。20% 的因子允許借出最高達質押品帳面價值五分之一的金額。
據報導,攻擊過程分為四個步驟:
- TONIC 的市場價格在約 20 分鐘內上漲約 100 倍。
- 攻擊者將重新定價後的代幣作為質押品存入。
- Tectonic 以被灌高的價值計算借款額度。
- 攻擊者從借貸池中提取更多流動性資產。
該協議因此以開放市場無法支撐的 TONIC 估值借出高價值資產。據報導,被提取的資產包括 USDC、USDT、WBTC、WETH 與 CRO。一旦 TONIC 的人為估值消失,剩餘的質押品便不足以覆蓋借款。
這一推演指向價格或預言機操縱,而非傳統的程式碼漏洞。操縱清淡市場以灌高代幣帳面價值再藉此借貸,是已知的 DeFi 攻擊手法;2022 年 Solana 上的 Mango Markets 攻擊事件就採用類似方式,灌高低流動性治理代幣的價格以借出協議資產。只有 Tectonic 的正式事件分析報告才能確認此次是價格來源、質押設定還是其他合約路徑出了問題。
Cronos 以暫停所有人的方式阻止攻擊者
Cronos 官方文件指出,其基於 Tendermint 的共識系統將參與權限制為按質押量排名前 100 名的驗證者。相較於擁有數千個獨立驗證者的網路,這種緊湊的活躍集合更容易協調緊急暫停。
同樣的措施也使無關用戶無法轉移資產、調整 DeFi 部位或完成待處理交易。鏈級別的應對無法只針對單一借貸應用;它暫停的是整個更廣泛生態系的結算。當 MANTRA 在另一起資安事件中暫停主網時,也曾出現類似後果。兩起案例中,停止帳本都同時限制了攻擊者與一般用戶。
Cronos 的驗證者結構為網路提供了減緩疑似竊盜的手段,但也將交易何時恢復的決定權交到了該驗證者集合手中。
資產託管位置如今決定了立即影響
網路暫停對用戶的影響因其資產存放位置而異。Crypto.com 執行長 Kris Marszalek 表示,該公司的中心化應用程式與交易所持續運作,客戶資金未受影響。
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…
— Kris (@kris) August 30, 2026
這項保證僅適用於 Crypto.com 的中心化服務,並不涵蓋直接存入 Tectonic 的資產——這些用戶是在目前已暫停的網路上與智能合約互動。
Crypto.com 的資安團隊正在協助調查,但截至撰寫本文時,Cronos 與 Tectonic 均未公布針對受影響存款人的賠償方案。
此次暫停使大部分疑似贓款無法立即轉移,但重啟後的首批區塊將決定這些資金是否仍被封鎖。在 Cronos 公布相關計畫之前,這次暫停代表的只是延遲,而非完成的追討。
來源: Coindoo