Cronos 稱 Tectonic 攻擊與鏈回滾後仍有 920 萬美元未追回
重點速覽
- •攻擊者操縱 Tectonic 的 TONIC 代幣價格,在單一交易中借出 1.204 億美元,掏空九個借貸市場。
- •Cronos 於 8 月 30 日暫停區塊鏈並回滾至攻擊前狀態,抹除約 1.11 億美元的攻擊者資產及近兩小時的交易歷史。
- •約 920 萬美元仍未追回,其中包括在網路停止出塊前已跨鏈至以太坊的約 830 萬美元。
- •Tectonic 計劃因應此次攻擊,將低流動性代幣自其抵押品框架中移除。
- •這次回滾是類似以太坊 2016 年 DAO 駭客事件應對的罕見事件,並引發對去中心化網路回滾權力的更廣泛質疑。

Cronos 已透過緊急鏈回滾追回與 Tectonic 借貸協議攻擊相關的大部分資產,但在驗證者得以停止網路之前,攻擊者已將資金跨鏈轉移,因此仍有約 920 萬美元未追回。
據 Tectonic 表示,攻擊者操縱其 TONIC 代幣的定價,並在單一交易中借出 1.204 億美元的資產。此次攻擊掏空了九個借貸市場,並觸發 Cronos 驗證者的緊急應變。
在網路停止出塊之前,僅有相對少量的被盜資產逃離。Tectonic 最新的統計將未追回金額定為約 919 萬美元。
Cronos 回滾攻擊交易
Cronos 於 8 月 30 日暫停其區塊鏈,隨後將網路恢復至攻擊前的狀態。回滾將攻擊交易從活躍的鏈歷史中移除。
區塊鏈分析顯示,此次回滾抹除了約 1.11 億美元仍留在 Cronos 上、由攻擊者控制的資產。作為緊急措施的一部分,網路捨棄了近兩小時的交易歷史。
雖然回滾阻止攻擊者保留從 Tectonic 借出的大部分資產,但無法逆轉已跨鏈至其他區塊鏈的交易。
這類回滾在區塊鏈歷史上相當罕見。最著名的先例仍是以太坊 2016 年對 DAO 駭客事件的應對,當時社群最終因是否還原攻擊而分裂——該分叉催生了以太坊經典(Ethereum Classic)。與該案例不同,Cronos 的回滾是在規模較小的驗證者集合之間協調進行,因此快速的暫停與恢復得以實現。
逃離網路的資金
區塊鏈追蹤顯示,在 Cronos 停止出塊之前,約 830 萬美元已抵達以太坊。Tectonic 最近的統計將剩餘未追回資金定為約 920 萬美元。一旦資金跨鏈至另一條鏈,便超出原始網路驗證者的管轄範圍,這也是跨鏈移動成為被盜資產常見去向的原因。
此次事件凸顯了在去中心化借貸市場中使用交易量稀薄的代幣作為抵押品的風險。攻擊者得以大幅拉抬 TONIC 的表面價值,再利用虛增的抵押品借出流動性更高的資產。類似的價格操縱手法曾導致 DeFi 領域過去多起借貸市場攻擊事件,因為協議依賴的價格來源在抵押代幣缺乏深度流動性時可能遭到扭曲。
Tectonic 已表示計劃將低流動性代幣自其抵押品框架中移除,此舉可能使其借貸市場的風險管控趨於收緊。
Cronos 已恢復正常出塊,針對攻擊事件及剩餘資金的調查仍在進行中。此案例也引發更廣泛的疑問:區塊鏈的回滾權力,以及去中心化網路在發生大規模 DeFi 攻擊時應如何應對。