Cronos 網路回滾鏈狀態以控制 Tectonic 漏洞攻擊後恢復上線
重點速覽
- •Cronos 網路暫時停止區塊鏈活動,以控制影響其生態系內 DeFi 借貸協議 Tectonic 的漏洞攻擊。
- •網路在將鏈狀態回滾至漏洞發生前的狀態後恢復運作。
- •Cronos 是一條於 2021 年推出、由 Crypto.com 支持的以太坊虛擬機相容區塊鏈。
- •現有更新並未說明攻擊手法、受影響資產數量,或回滾如何在驗證者之間協調。
- •區塊鏈回滾相當罕見,因為它與帳本不可竄改原則相衝突,且歷來曾在加密社群中引發辯論。

根據 @CoinMarketCap 分享的更新,Cronos 網路在暫時停止區塊鏈運作以控制影響 Tectonic 的漏洞攻擊後,已恢復運作。Tectonic 是 Cronos 生態系內的一個去中心化金融協議。網路在鏈狀態被回滾至漏洞發生前的狀態後恢復運作。
Cronos 是一條於 2021 年推出、獲 Crypto.com 支持的以太坊虛擬機(EVM)相容區塊鏈,而 Tectonic 是其 DeFi 生態系中的借貸協議。此次事件促使 Cronos 中斷區塊鏈活動以處理相關狀況。回滾使網路回到漏洞發生前的狀態,將鏈逆轉至事件之前的時間點。
漏洞攻擊後網路暫停
漏洞攻擊影響 Tectonic 後,Cronos 網路暫時停止活動。停止鏈運作的決定旨在控制事件,並在評估狀況期間防止進一步影響。
區塊鏈暫停會中斷新交易與其他網路活動的處理。在涉及漏洞攻擊的事件中,此類措施可讓開發者與網路營運者有時間調查受影響的系統並決定適當的應對方式。在本案中,Cronos 對鏈狀態進行了回滾,將區塊鏈恢復至漏洞發生前的時間點。此措施是讓網路得以恢復運作的應對措施的一部分。
鏈狀態回滾
回滾是網路應對措施中的重要一環,因為它處理了與事件相關的區塊鏈狀態。Cronos 並未從受攻擊影響的狀態繼續運作,而是將鏈恢復至事件發生前的狀態,讓網路能夠從不包含漏洞影響的狀態重新啟動市場。
回滾在區塊鏈運作中相當罕見,因為它與帳本不可竄改的原則相衝突,過往案例——例如以太坊對 2016 年 DAO 駭客攻擊的應對,導致鏈分裂——曾在加密社群中引發關於干預與最終性的辯論。現有更新並未詳細說明 Cronos 的回滾是如何執行或在驗證者之間協調的,因此無法從目前資訊判斷該決定背後的社群共識程度。
@WuBlockchain 的更新並未提供關於攻擊所用具體手法或受影響資產數量的額外細節,也未說明回滾的進一步技術細節。因此,現有資訊僅限於網路暫停、與 Tectonic 漏洞攻擊的關聯,以及鏈狀態隨後恢復至漏洞前狀態。
Tectonic 處於事件核心
Tectonic 是被確認受漏洞攻擊影響的協議。該平台是在 Cronos 網路上運作的去中心化金融生態系的一部分。去中心化金融協議使用智慧合約透過區塊鏈基礎設施促進金融活動,而涉及這些合約的漏洞或攻擊可能影響與協議相關的資產和交易。針對 DeFi 協議的攻擊仍是加密安全事件中反覆出現的類型,通常針對智慧合約程式碼或支援其的基礎設施中的缺陷,受影響項目可採取的應對選項包括暫停合約、修補程式碼,以及與交易所協調追蹤被盜資金。
Cronos 的應對展示了當應用層級事件對網路活動產生更廣泛影響時,區塊鏈網路營運者所能扮演的角色。現有更新並未指出整個 Cronos 網路遭到入侵;其指出網路暫停運作以控制影響 Tectonic 的漏洞攻擊,隨後回滾了鏈狀態。
Cronos 恢復上線
在此次干預之後,Cronos 網路據報已恢復上線,這意味著在暫時暫停與回滾之後,正常的區塊鏈運作得以恢復。此次事件突顯了當區塊鏈基礎設施面臨涉及生態系應用程式的漏洞攻擊時可採取的營運措施。暫停網路並恢復至漏洞前狀態,是最新更新中所描述的立即應對措施。
要確定 Tectonic 漏洞攻擊的完整範圍,仍需要更多資訊,包括其技術原因、財務影響,以及受影響各方採取的任何額外措施。後續揭露中可能釐清的要點包括攻擊涉及的資產數量、受影響用戶是否會獲得補償,以及回滾如何在網路驗證者之間獲得驗證。目前確認的進展是:Cronos 網路在暫停活動以控制 Tectonic 漏洞攻擊並將鏈回滾至漏洞前狀態後,已恢復運作。