Cronos 网络遭攻击,Tectonic 协议损失约 7500 万美元
Cronos 区块链网络采取了一项不寻常的举措:在攻击者利用其最大借贷协议 Tectonic 实施攻击后,暂停了整个链的运行。初步估计此次攻击造成的损失约为 7500 万美元。
这起事件是近几个月来针对 DeFi 借贷协议的第三起同类价格操纵攻击,此前 Moonwell 以及 reUSD/Pendle YT 市场也曾遭受类似攻击。
攻击是如何运作的
据链上研究员 Weilin Li 实时追踪,攻击者操纵了 Tectonic 治理代币 TONIC 的价格,然后利用虚高的抵押品价值大量借贷。Li 清晰地解释了根本漏洞:
“根本原因很简单:TONIC 作为其治理代币,抵押系数为 20%,但流动性极差。攻击者实施了一次‘芒果市场式’的拉抬价格并借贷的价格操纵攻击。TONIC 的价格在 20 分钟内飙升了 100 倍。”
这种攻击手法与 2022 年臭名昭著的芒果市场攻击事件如出一辙。在那次事件中,攻击者使用了类似的策略——人为抬高低流动性代币的价格,然后利用虚高的估值作为抵押品,借入远超其头寸实际价值的其他资产。在 Tectonic 的案例中,允许 TONIC 本身以 20% 的系数用作抵押品,加之其交易流动性极差,使得代币价格易于操纵,这恰恰为这类攻击创造了所需的条件。
控制损失的竞赛
Cronos 网络在检测到攻击后迅速采取行动,并在社交媒体上发布消息称:“我们发现了 Tectonic 的一个漏洞。Cronos 网络已被暂停,我们将在此提供更新。” 团队随后补充说,网络仍处于暂停状态,同时“在行业安全团队的支持下”进行调查。
快速响应似乎限制了攻击者将窃取资金转移出链的能力。据 Li 称,在 Cronos 暂停网络之前,攻击者仅成功将约 600 万美元桥接到以太坊,仍有约 6000 万美元被困在 Cronos 链上。值得注意的是,攻击者并未试图进行进一步转移,而是将这 6000 万美元存入 Cronos 上的一个去中心化交易所流动性池中——Li 认为此举可能是为了逃避资金被列入黑名单或冻结。
Li 的追踪发现了与此次攻击相关的三个不同钱包地址:一个在 Cronos 上持有约 6000 万美元,另一个持有桥接到以太坊的 600 万美元,还有一个独立的借贷头寸钱包。Li 后来标记了第四个地址,即攻击者控制的另一个钱包,在 Cronos 上持有额外 800 万美元,使估计总损失达到约 7500 万美元。
Tectonic 的回应
Tectonic 在社交媒体上确认了该事件,并表示:“我们已注意到影响 Tectonic 的事件,团队正在积极调查。作为预防措施,在确认安全之前,请勿与协议进行交互。一旦有消息,我们将在此发布经过验证的更新。”
截至发稿时,Tectonic 尚未正式确认确切损失金额或确定根本原因,尽管 Li 的独立链上分析与其描述的机制高度吻合。
相关背景
相关实体首席执行官在社交媒体上直接回应了此事件,表示交易所自身的应用和交易平台并未受到此次攻击影响,其安全团队正在积极协助 Cronos 进行正在进行的调查。
有必要澄清相关实体之间的关系:Cronos 最初由该交易所开发作为其底层区块链网络,而 Tectonic 是建立在 Cronos 之上的独立第三方 DeFi 借贷协议——值得注意的是,它是该网络上首个此类借贷平台。
这种区别对于试图了解自身风险的投资者很重要:基于 Cronos 的 DeFi 协议被攻击,并不一定意味着该交易所的中心化交易基础设施存在任何漏洞。
攻击前的 Tectonic 规模
在攻击发生前,Tectonic 在 Cronos 生态系统中占有相当大的规模。根据 DeFiLlama 数据,该协议持有约 1.217 亿美元的总锁仓价值,其中约 8270 万美元为活跃的未偿贷款——这意味着报告中的 7500 万美元损失占了协议事件前持有量的很大一部分。
反复出现的价格操纵攻击模式
Li 特别指出,这是近期 DeFi 协议遭受的第三次“芒果市场式”攻击,此前 Moonwell 以及 Pendle 收益率代币化平台上的 reUSD 市场也曾发生类似事件。这种重复性凸显了 DeFi 借贷领域一个持续存在的结构性弱点:允许低流动性、原生治理代币用作贷款抵押品的协议,仍然极易受到价格操纵攻击,无论这种基本的攻击模式在行业内已经上演过多少次。
DeFi 安全领域的严峻一年
Tectonic 攻击事件为本来就已成为去中心化金融安全史上损失最惨重的年份之一增添了新的一笔。根据 TRM Labs 和 Immunefi 等公司编制的数据,追踪链上事件的安全研究人员估计,2025 年上半年,DeFi 在超过 200 起有记录的攻击中损失了约 9.7 亿至 10 亿美元。
在 Tectonic 事件之前,今年最大的两起事件是 4 月份的 KelpDAO 攻击(因受损基础设施向跨链桥提供虚假数据,造成约 2.92 亿美元损失)和同样在 4 月份的 Drift Protocol 攻击(因管理密钥受损,造成约 2.85 亿美元损失)。区块链分析公司认为这两起攻击都与朝鲜相关的威胁行为者有关。最近,Arbitrum 上的 Ostium 永续合约平台在 7 月因预言机操纵攻击损失约 1800 万美元,而同月 DeFi 收益协议 Summer.fi 因闪电贷攻击损失约 600 万美元。
下一步发展
截至发稿时,Cronos 网络仍处于暂停状态,调查工作正在与外部安全团队协调进行。Tectonic 及其他基于 Cronos 的协议用户已被建议在官方确认网络和协议安全之前,避免与受影响的合约进行交互。
仍留在 Cronos 上攻击者控制钱包中的约 6800 万美元能否部分追回或冻结,很可能取决于网络能多快恢复运营,以及 Cronos 验证者或关联交易所能否在更多资金转移之前,对已识别的地址采取行动。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注