新聞加密貨幣Cronos 回滾近兩小時交易,從 Tectonic 攻擊事件中追回 1.112 億美元

Cronos 回滾近兩小時交易,從 Tectonic 攻擊事件中追回 1.112 億美元

作者: Decrypt·

重點速覽

  • Tectonic 攻擊者在流動性薄弱的去中心化交易所市場操縱 TONIC 價格,隨後在九個市場借入約 1.204 億美元。
  • Cronos 驗證者於美東時間上午 9 時 32 分停止網路運作,並在協調完成軟體更新後於下午 6 時 49 分恢復運作。
  • 回滾逆轉了受影響期間的所有交易,包括與攻擊無關的合法活動。
  • 在網路停止運作前流出 Cronos 的約 919 萬美元仍未追回。
  • Cronos 承認溝通上的缺失,並表示對帳工作將依賴封存的交易紀錄。
Cronos 回滾近兩小時交易,從 Tectonic 攻擊事件中追回 1.112 億美元

Cronos 於週一發布的網路事後檢討報告指出,該網路透過回滾區塊鏈,逆轉了與 Tectonic 借貸協議攻擊事件相關的約 1.112 億美元。

此一干預措施捨棄了 1 小時 54 分鐘的交易紀錄,其中包括與攻擊無關的合法活動。在驗證者停止網路運作前,已有約 919 萬美元流出鏈外,且至今仍未追回。

由 Crypto.com 支持的區塊鏈網路 Cronos 表示,驗證者逆轉了已完成的交易,以保護仍留在網路上約 92% 的受影響資金。此一決定推翻了區塊鏈交易不可更改的一貫預期。Cronos 在 X 上的一則貼文中討論了此一事件:https://x.com/CronosNetwork/status/2097131718948094299?s=20

Cronos 的開發者寫道:「這是一個艱難的決定,是我們與驗證者共同做出的,權衡了用戶對鏈上最終確定性的期待與面臨風險的資金。」「恢復狀態意味著捨棄 1 小時 54 分鐘已結算的交易。另一個選項是在不恢復狀態的情況下重啟,那將使被借出的資產繼續留在攻擊者手中。」

回滾也逆轉了受影響期間處理的每一筆合法交易,這意味著用戶與平台必須為那些在網路恢復前看似已結算的活動進行對帳。

駭客於 8 月 30 日鎖定了 Tectonic 網路。該協議允許用戶以存入的抵押品借入加密貨幣。根據事後檢討報告,攻擊者在流動性極低的去中心化交易所市場拉抬 TONIC 的價格,隨後以被抬高的抵押品在九個市場借入約 1.204 億美元。

Cronos 表示,驗證者於美東時間上午 9 時 32 分停止網路運作,並回滾了 10,961 個區塊,抹去 1 小時 54 分鐘的交易。

Cronos 寫道:「該時段內的每一筆交易都被逆轉,無論是否與攻擊有關,而在交易恢復時,線上應用程式中的未平倉部位也重新定價。」

在網路停止運作前,已有約 919 萬美元流出 Cronos。根據事後檢討報告,這些資金仍未追回,且超出回滾所能觸及的範圍。

初步估計受影響的價值為 7,500 萬美元,跨鏈轉出的金額為 600 萬美元。Cronos 的說法則將借貸活動定為 1.204 億美元,其中約 1.112 億美元已被逆轉。

出塊於 8 月 30 日美東時間下午 6 時 49 分恢復,此前網路已離線約九小時。驗證者需要經過數輪協調,才能以修補後的軟體和相同的交易紀錄重啟網路。

Cronos 承認在停機期間的溝通不佳。該網路表示,被逆轉的交易現在可透過封存紀錄查閱,而非公開的區塊鏈瀏覽器。這項紀錄保存方式的改變與對帳息息相關,因為受影響的活動可能不再出現在用戶通常用於查證交易的瀏覽器中。

Cronos 寫道:「我們了解此一事件對整個 Cronos 生態系統造成的干擾。」「在網路運作恢復之後,我們的重點仍是完成與受影響平台的對帳,並運用此次事件的教訓來強化生態系統的防護。」

其他加密貨幣攻擊事件

其他網路在遭遇攻擊後,也曾面臨是否停止運作或逆轉交易的類似抉擇。

根據該項目的說法,8 月間,Maya Protocol 在攻擊者利用六個軟體漏洞並竊取約 165 萬美元加密資產後,停止了網路運作。Ravencoin 一個遭利用的漏洞也促使相關方面著手重建其區塊鏈,約三天的交易因此面臨被逆轉的風險。

資安專家曾警告,人工智慧可能幫助攻擊者更快找到漏洞。不過,Cronos 的事後檢討報告並未提供任何 AI 涉入 Tectonic 攻擊的證據。