新聞加密貨幣Tectonic 遭攻擊致約 1.195 億美元資產受威脅,Cronos 暫停區塊生產

Tectonic 遭攻擊致約 1.195 億美元資產受威脅,Cronos 暫停區塊生產

作者: CoinTrust·

重點速覽

  • Cronos 在借貸協議 Tectonic 遭攻擊、估計約 1.195 億美元資產面臨風險後,暫停了網路區塊生產;該數字基於鏈上分析,並非已確認損失。
  • 攻擊者操控 TONIC 代幣的預言機價格,在單一區塊內將抵押品價值抬高約 6.46 倍,取得約 1.256 億美元借貸額度。
  • 鏈上分析識別出 752 筆清算,涉及約 871 萬美元被沒收資產,另有約 3,260 萬美元壞帳據報留在協議中。
  • Cronos 與 Crypto.com 安全團隊正在調查;Crypto.com 執行長 Kris Marszalek 表示公司 App 與交易所未受影響,客戶資金安全。
  • Tectonic 已建議用戶在安全獲確認前不要與協議互動,最終損失金額、可追回性及壞帳處理方式仍未定案。
Tectonic 遭攻擊致約 1.195 億美元資產受威脅,Cronos 暫停區塊生產

根據鏈上分析,Cronos Network 在其最大借貸協議 Tectonic 遭攻擊、估計約 1.195 億美元資產面臨風險後,已暫停區塊生產。此次攻擊涉及操控 Tectonic 的治理代幣 TONIC,大幅墊高攻擊者抵押品的價值,使其得以借出遠超正常水準的貸款。

Cronos 是與 Crypto.com 關係密切的 EVM 相容區塊鏈(CRO 為其生態系代幣),而 Tectonic 是類似 Compound 與 Aave 的借貸市場,用戶可存入資產賺取收益並以抵押品借款。這一定位使其成為 Cronos 去中心化金融堆疊的核心組成之一,也解釋了為何此次事件引發的是鏈級層面的應對,而非僅限於單一協議。

Tectonic 尚未確認最終財務影響。該協議已展開調查,並建議用戶在其安全性獲得確認前避免與平台互動。

事件規模仍存在不確定性,因為 1.195 億美元是鏈上估算值,而非已確認的損失。基於 Cronos 封存節點的分析顯示,攻擊者在約 65 分鐘內從借貸池抽取了約 1.195 億美元。

同一分析發現,在相關活動結束後,受影響市場合計僅剩約 173 萬美元。分析還識別出 752 筆清算,涉及約 871 萬美元被沒收的資產,另有約 3,260 萬美元壞帳據報留在協議中。

TONIC 預言機操控擴大借貸額度

攻擊的核心似乎在於對借貸協議所用 TONIC 代幣價格的突然操控。鏈上數據顯示,攻擊者最初在同一區塊內存入 3,091 枚 TONIC 並借出 3,697 枚 TONIC。

約 14 秒後,TONIC 預言機價格在單一區塊內上漲約 6.46 倍。這一突發價格變動大幅墊高攻擊者抵押品的申報價值,使其可動用約 1.256 億美元的借貸額度。

此次攻擊顯示,操控借貸協議的價格數據可迅速放大抵押品價值,使借款遠超底層資產正常可支撐的水準。預言機操控一直是去中心化借貸中反覆出現的失效模式,例如 2022 年 Solana 上的 Mango Markets 攻擊與 2023 年 Polygon 上的 BonqDAO 漏洞事件,皆採用類似手法:人為抬高代幣申報價格,以膨脹的抵押品提取貸款。

攻擊者隨後從借貸市場提取多種資產,包括約 5,432 萬美元 USDC、4,487 萬美元 USDT、95.36 枚 WBTC、1,861 枚 WETH 及 3,961 萬枚 CRO,另有若干其他代幣。

根據鏈上分析,約 7,570 萬美元資產被轉移至外部錢包,另有 4,370 萬美元被轉入某合約地址。這些資金的流向與目前狀態仍是調查的一部分。

Tectonic 在 X 上公開說明此事:

We are aware of an incident affecting Tectonic and our team is actively investigating. As a precaution, please do not interact with the protocol until we confirm it is safe to do so. We will post a verified update here as soon as we have one.

— Tectonic.cro (@TectonicFi), August 30, 2026 (https://x.com/TectonicFi/status/2094072821630799989)

攻擊後 Cronos 區塊鏈暫停運作

Cronos 證實已識別出涉及 Tectonic 的漏洞利用,並在安全團隊檢視事件期間暫停網路。Crypto.com 的安全團隊亦參與調查。

暫停 Cronos 區塊鏈限制了攻擊者轉移或進一步利用網路上剩餘資產的能力,在調查人員評估事件期間可能有助於控制額外損失。網路級暫停是相對粗略的應對手段,在驗證人集合較集中的區塊鏈(如 Cronos)上比大型權益證明網路更容易執行,但同時也會暫停鏈上所有其他活動。

Crypto.com 執行長 Kris Marszalek 在 X 上表示:

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…

— Kris (@kris), August 30, 2026 (https://x.com/kris/status/2094081766109982764)

Tectonic 另行警告用戶在調查持續期間不要與該協議互動。此預防性措施旨在避免額外交易使應對工作複雜化,或使用戶暴露於進一步損失。

此次事件也引發了對依賴代幣價格預言機決定抵押品價值與借款上限的去中心化借貸系統韌性的質疑。當借貸協議根據這些估值自動調整借貸額度時,預言機價格的突然扭曲可能造成重大後果。使用多個獨立預言機來源、TWAP 式價格平滑,以及對低流動性治理代幣採取保守抵押上限等緩解措施,在 DeFi 安全實務中已廣泛討論,此類措施是否曾套用於 TONIC,很可能成為事件後檢討的重點。

Marszalek 表示,此次攻擊未影響 Crypto.com 的 App 與交易所營運,透過這些服務持有的客戶資金仍然安全。

目前為止,1.195 億美元的估算數字不應被視為 Tectonic 已確認的損失。最終受影響金額、可望追回的部分、約 3,260 萬美元據報壞帳的處理方式,以及恢復 Cronos 運作所需的步驟,都仍待調查推進後釐清。協議如何處理該筆壞帳——無論是動用金庫承擔、損失社會化或其他機制——都將在鏈恢復運作後直接影響剩餘存款人。

Tectonic 對用戶的警告持續生效,隨著調查人員完成對此次攻擊及受影響借貸市場的評估,預計將公布更多細節。