新聞加密貨幣Tectonic 漏洞使 7,500 萬美元面臨風險,Cronos 暫停區塊鏈運作

Tectonic 漏洞使 7,500 萬美元面臨風險,Cronos 暫停區塊鏈運作

作者: Tron Weekly·

重點速覽

  • Cronos 於 2026 年 8 月 30 日偵測到借貸協議 Tectonic 的漏洞後暫停其整個區塊鏈,該事件可能涉及約 7,500 萬美元。
  • 研究員 Weilin Li 表示,攻擊者在 20 分鐘內將流動性薄弱的 TONIC 治理代幣價格拉抬超過 100 倍,並以虛高價值借出資產,手法類似 2022 年的 Mango Markets 攻擊。
  • 駭客在網路暫停前將約 600 萬美元轉移至 Ethereum,Li 並發現另一個持有 800 萬美元的錢包,使其總估計達到約 7,500 萬美元。
  • Crypto.com 執行長 Kris Marszalek 表示,該公司的應用程式與交易所未受影響,所有用戶資金均安全。
  • Cronos 與 Tectonic 均未宣布封鎖錢包、資產追回、受害者賠償計畫或網路重啟時間表。
Tectonic 漏洞使 7,500 萬美元面臨風險,Cronos 暫停區塊鏈運作

在去中心化借貸協議 Tectonic 遭到漏洞攻擊、可能使價值 7,500 萬美元的加密貨幣面臨風險後,Cronos 網路被迫暫停其區塊鏈運作。

Cronos 於 2026 年 8 月 30 日星期日偵測到 Tectonic 的漏洞後宣布暫停網路。Tectonic 也另行建議用戶在另行通知前停止使用其平台。兩個項目均未說明事件原因或確切涉及金額。

We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026

能夠直接暫停整條鏈,反映出一定程度的中心化驗證者控制權,這也是 Cronos(一個與 Crypto.com 關係密切的 EVM 相容網路)與 Ethereum 等完全無需許可、無法被單方面暫停的區塊鏈之間的區別。

Cronos 網路調查 Tectonic 漏洞

區塊鏈專家 Weilin Li 指出,駭客利用了 Tectonic 對 TONIC 治理代幣設定的 20% 抵押率,以及該代幣流動性有限的事實。

It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026

根據該研究員的說法,攻擊者在短短 20 分鐘內將 TONIC 代幣價格拉抬超過 100 倍,隨後以虛高的代幣價格借出其他加密資產。Weilin Li 將此手法與 Mango Markets 攻擊相比較——那是一起發生於 2022 年、針對基於 Solana 的衍生品平台的攻擊,攻擊者拉抬 MNGO 治理代幣的價格,並藉此借出約 1.14 億美元的抵押品。接受流動性薄弱的治理代幣作為貸款抵押品並給予有意義的抵押率,已多次使 DeFi 借貸市場暴露於這類價格操縱攻擊之下。

Li 最初估計涉及金額為 6,600 萬美元。他進一步透露,駭客在 Cronos 網路暫停前成功將 600 萬美元轉移至 Ethereum 網路。Li 還發現另一個持有 800 萬美元的駭客錢包,使其對此次攻擊涉及資金的總估計達到約 7,500 萬美元。

Crypto.com 表示其服務仍然安全

Crypto.com 執行長 Kris Marszalek 表示,這次駭客攻擊與該公司的應用程式或交易所無關。兩者均正常運作,用戶資金安全無虞。

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026

此次網路攻擊的目標似乎是 Tectonic,而非 Crypto.com 提供的中心化服務。調查仍在進行中。

Cronos 網路重啟時間表仍不明朗

Cronos 網路與 Tectonic 均未就是否封鎖駭客錢包位址、追回損失資產或賠償受害者發表官方聲明。也尚無 Cronos 網路營運何時恢復正常的確認消息。已跨鏈至 Ethereum 的 600 萬美元將如何處理,以及是否會透過鏈上治理或驗證者介入凍結剩餘資金,將受到用戶及其他在去中心化與可追回性之間權衡的 DeFi 協議密切關注。

在獲得進一步資訊之前,Tectonic 建議用戶不要與該協議互動。總損失金額及資金追回方式目前仍未知。