Cronos揭露Tectonic漏洞攻擊實際損失達1.204億美元,遠超最初估計
重點速覽
- •Cronos揭露Tectonic漏洞攻擊影響金額達1.204億美元,遠超最初約7,500萬美元的估計。
- •驗證者透過回滾近兩小時的交易紀錄,追回1.112億美元,約占受影響資金的92%。
- •約919萬美元(即總額的7.6%)在網路暫停前已離開Cronos網路,至今仍未追回。
- •交易回滾是具爭議的治理措施,以太坊2016年的DAO硬分叉是最著名的先例。

Cronos揭露,Tectonic漏洞攻擊影響金額達1.204億美元,遠高於最初約7,500萬美元的估計。
該區塊鏈網路表示,在驗證者回滾近兩小時的交易紀錄後,已追回1.112億美元,約占受影響資金的92%。
約919萬美元,即總額的7.6%,在Cronos網路暫停前已離開該網路,至今仍未追回。
最新數字凸顯了2026年8月30日這次漏洞攻擊的規模,最初估計為7,500萬美元。該事件促使一篇關於Cronos區塊鏈因最大借貸協議遭攻擊而暫停的案例研究。
Cronos是一條支援以太坊相容應用的第1層區塊鏈網路,而Tectonic是其最大的借貸協議,讓用戶可以供應與借入加密資產。像Tectonic這類借貸協議在去中心化金融領域屢屢成為攻擊目標,因為大量用戶供應的資產池使它們成為鏈上應用中最常受攻擊的類別之一。
用於追回資金的交易回滾在區塊鏈治理中是一項具爭議的措施,因為它改寫了已確認的鏈上歷史,這是網路僅在重大漏洞攻擊等特殊情況下才會採取的步驟。最著名的先例是以太坊2016年對DAO駭客事件的應對,當時透過硬分叉逆轉被盜資金,最終使區塊鏈分裂為以太坊與以太坊經典。此類干預措施至今仍有爭議,因為它們在鏈上不可竄改性原則與補償受攻擊用戶的目標之間做出權衡。
由於約919萬美元仍未追回,這項揭露也留下了疑問:在網路暫停前跨鏈轉出的剩餘資金,未來是否會、以及如何返還給受影響的用戶。