Tectonic 價格操縱攻擊造成約 7,500 萬美元損失,Cronos 網路暫停出塊
重點速覽
- •攻擊者在大約 20 分鐘內將 TONIC 價格操縱至約 100 倍高點,並以虛增的代幣作為抵押品,從 Tectonic 的借貸池中提取資產。
- •鏈上研究員 Weilin Li 估計損失約 7,500 萬美元,在發現另一個持有約 800 萬美元的攻擊者控制地址後,較最初的 6,600 萬美元上修。
- •在 Cronos 驗證者協調緊急網路停機前,僅約 600 萬美元被轉移至 Ethereum,大部分與攻擊相關的資金仍留在該區塊鏈上。
- •Crypto.com 執行長表示該公司交易所與應用程式未受影響、客戶資金安全,其安全團隊並協助調查。
- •Tectonic 尚未證實損失估計、宣布重啟時間或公布事後檢討報告,最終財務影響仍未確定。

Cronos 網路於週日停止出塊,原因是一場價格操縱攻擊波及其最大借貸協議 Tectonic,初步估計損失約 7,500 萬美元。這次緊急停機阻止了大部分受影響資產離開該區塊鏈,開發者與安全團隊正著手調查此次攻擊。
CRONOS HALTS THE WHOLE CHAIN AFTER TECTONIC HACK! @CronosNetwork said Tectonic was exploited and that the Cronos network itself has been halted. @TectonicFi told users not to touch the protocol until it is safe. Onchain estimates put losses around $75 million. Only about $6… pic.twitter.com/ghrQyL4pOG — Crypto Banter (@crypto_banter) August 30, 2026 (x.com/crypto_banter/status/2094098696325489065)
此次事件的核心是 TONIC——Tectonic 交易量稀少的治理代幣。據報導,攻擊者在大約 20 分鐘內將其價格推高約 100 倍。這種虛增的估值提高了該代幣的借貸能力,使攻擊者得以用 TONIC 作為抵押品,從借貸池中提取其他資產。這種手法——拉抬低流動性抵押資產,使其估值支撐超額借貸——在歷史上的 DeFi 借貸事件中反覆出現,也是許多協議限制或排除低流動性代幣作為抵押品的原因。
TONIC 百倍暴漲促成超額借貸
鏈上研究員 Weilin Li 表示,攻擊者先操縱 TONIC 的市場價格,再將虛增的部位存入作為抵押品。Tectonic 公佈的參數給予 TONIC 20% 的抵押係數,將借貸能力與該代幣的評估價值直接掛鉤。
一旦 TONIC 價格暴漲,這種結構就變得至關重要。估值急劇上升意味著,只要操縱後的價格持續被接受,同樣數量的抵押品可暫時支撐大得多的貸款。當底層價格輸入本身遭到操縱時,即使保守的抵押係數也難以提供保障,這也是預言機設計與抵押品上市政策成為借貸協議攻擊事後檢討核心的原因。
Li 最初估計損失約 6,600 萬美元。然而,在發現另一個持有約 800 萬美元的攻擊者控制地址後,該估計上修至約 7,500 萬美元。
根據 Li 的說法,在 Cronos 網路停止出塊前,僅約 600 萬美元被轉移至 Ethereum。因此,與此次攻擊相關的大部分資產在停機後仍留在該區塊鏈上。然而,最終財務影響尚未獲得證實。
另一項鏈上分析估計,在約 65 分鐘內約有 1.195 億美元從受影響的資金池中被提取。該項分析還識別出事件期間產生的清算與壞帳。不過,Tectonic 尚未證實任何一項估計,也未公布最終帳目。
攻擊發生前,DefiLlama 數據顯示 Tectonic 的總鎖倉價值約 1.217 億美元,活躍貸款約 8,270 萬美元。相較之下,TONIC 的流動性僅約 134 萬美元,日均交易量約 11,000 美元——其市場深度與抵押品角色之間存在巨大落差。
網路停機使大部分攻擊資金受困鏈上
Cronos 網路證實了此次攻擊,並在調查人員檢視事件期間暫停出塊。Tectonic 也指示用戶在營運被宣布安全之前,暫勿與該協議互動。
截至發稿時,兩個項目均未宣布重啟時間或發布最終事後檢討報告。因此,確切的攻擊機制與可追回金額仍懸而未決。
Crypto.com 執行長 Kris Marszalek 表示,該公司的應用程式與中心化交易所未受影響,透過這些服務持有的客戶資金安全無虞,其安全團隊並協助調查人員。這一區別相當重要,因為 Cronos 最初由 Crypto.com 開發,而 Tectonic 則是獨立運作的去中心化借貸市場。Crypto.com 的狀態頁面在週日未通報任何服務中斷,進一步印證此次事件僅限於基於 Cronos 的協議。
Cronos 網路採用 Tendermint Core BFT 共識機制,以及通常被稱為權威證明(proof-of-authority)的許可制權益證明結構。其活躍驗證者數量上限為 100 名,這使驗證者得以協調此次緊急網路停機,並限制攻擊者將更多資金轉出 Cronos 的能力。同樣的協調能力也凸顯了以往鏈停機事件中常見的取捨:暫停網路可以控制攻擊損失,但需要小型、許可制的驗證者集——批評者指出,相較於完全無許可的區塊鏈,這種設計限制了抗審查能力。
與此同時,儘管發生此次事件,CRO 當日仍上漲約 5%。該網路的下一步取決於如何處理攻擊者控制的資產以及建立重啟條件——根據過往事件,這類決策通常涉及驗證者凍結或回滾攻擊者地址、以修補後的參數重啟,以及 Tectonic 向存戶公布壞帳帳目。在 Tectonic 發布事後檢討報告之前,7,500 萬美元的損失估計仍屬初步數字,壞帳與可追回資金的最終規模也尚未確定。