• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cronos 删除了11,000个区块以撤销1.2亿美元的漏洞利用

2026-09-08 21:45:39
收藏

Cronos回滚约1.1万个区块,逆转1.204亿美元Tectonic黑客攻击

Cronos网络验证者于8月30日暂停了其区块链运行,并回滚了10,961个区块,丢弃了近两小时的已结算交易记录,以逆转针对生态系统中最大借贷协议Tectonic的1.204亿美元攻击。此举恢复了受影响余额中约1.112亿美元的资金。这一行动将Cronos推入了大多数区块链旨在避免的境地:通过验证者共识重写已确认的历史,而不是让被盗资金留存在链上。隶属于Cronos链的品牌方Crypto.com在此期间将其中心化应用程序和交易所保持在独立的基础设施上运行。

500万美元存款如何演变为1.204亿美元的贷款

此次攻击利用的是经济机制漏洞,而非代码缺陷。攻击者初始投入约500万美元,随后在Tectonic协议中进行了98次循环操作,以其自身的治理代币TONIC作为抵押品进行借贷和再存入。由于TONIC的交易流动性极低,每次循环都在几乎没有阻力的情况下推高了其价格。在大约20分钟内,该代币的价格飙升至初始价值的300倍。

Tectonic的价格预言机追踪了这一虚高的数值,从而打开了攻击缺口。凭借被严重高估的TONIC作为抵押品,攻击者在九个独立的借贷市场中借出了真正具有流动性的资产(如稳定币、比特币和以太坊),并通过单笔价值1.204亿美元的借贷交易将其抽干。熟悉2022年Solana链上Mango Markets崩溃事件的人都会认出这一蓝图:操纵低流动性资产价格上涨,用虚假抵押品借出真实价值,最终让协议持有 worthless 的头寸。

早期报道将损失金额估算为近7400万美元。然而,协议随后的事后分析报告指出,实际借出金额为1.204亿美元,而通过回滚恢复的金额达到1.112亿美元。

  • 总欺诈借贷金额:1.204亿美元(占总量的100%)
  • 通过回滚恢复金额:1.112亿美元(恢复率92%)
  • 冻结前桥接转出金额:919万美元(未追回,占7.6%)
  • 删除的区块数:10,961个(约1小时54分钟的历史)
  • 攻击后Tectonic锁仓总值变化:从1.22亿美元降至300万美元以下

为何92%的资金仍在链上促成了回滚决定

当验证者在UTC时间14:32:47冻结链条时,大部分借出的价值尚未转移。约92%的资金仍停留在Cronos网络上。这一事实成为做出回滚决定的关键。通过将链条恢复到操纵开始前的最后一个区块(第90,896,188号区块),所有受影响的余额得以恢复到之前的状态,并逆转了约1.112亿美元的资金流出。

代价是“终局性”(Finality)的丧失。回滚到该区块意味着抛弃了1小时54分钟、共计10,961个已确认的区块,无论这些区块是否涉及漏洞利用。在该时间窗口内于其他Cronos应用上建立头寸的交易员,在交易恢复后发现其头寸被重新定价。另一种选择对用户而言更为糟糕:按现状重启链条,任由攻击者控制借出的资产。验证者在夜间协调,经过多轮协作,确保每个节点都运行来自相同状态的修补版本,最终在UTC时间23:49:01恢复区块生产。

时间线梳理

  • 12:38:56:攻击者部署合约,开始在DEX低流动性环境中推高TONIC价格。
  • 12:49:39:单笔交易利用被高估的抵押品,跨九个市场借出1.204亿美元。
  • 13:25:00:团队标记出异常的链上活动及资金流出生态系统的迹象。
  • 14:32:47:验证者在第90,907,150号区块暂停网络。
  • 夜间:验证者共识经过多轮协调,将状态恢复至第90,896,188号区块。
  • 23:49:01:区块生产恢复,余额回到攻击前状态。

转出的919万美元与死寂的市场

并非所有资金都能收回。在冻结之前,攻击者将919万美元移出Cronos,其中大部分已通过桥接转入以太坊网络。这笔资金处于恢复操作的范围之外,约占被盗总额的7.6%。Cronos表示正在与桥接和交易所合作伙伴进行对账,但任何已经存在于其他链上的资金取决于第三方机构的配合,而非Cronos验证者所能控制的回滚操作。

Tectonic本身并未完好无损地幸存下来。其总锁仓价值(TVL)从约1.22亿美元跌至不足300万美元,即使余额得到恢复,链上的借贷市场也几乎完全消失。存款人拿回了代币,但对协议的信心并未随之回归。

回滚为何重开“代码即法律”之争

这一反转迅速引发了意见分歧。批评者认为这触碰了红线。他们主张,一个能够重写已确认历史的区块链无法提供真正的终局性,且Cronos将验证者集合限制在100个节点,这意味着一个小团体为所有人重写了账本。对这部分人来说,这次事件证实了结构性弱点,而非救援措施。

支持者则将其视为负责任的决定。干预措施使超过1.11亿美元的资金留在了普通用户手中,而非落入窃贼之手。对于一个与Crypto.com这类消费品牌紧密相连的生态系统来说,无法轻易承受一笔未经争议的巨大盗窃案。随着链条恢复稳定,CRO代币反弹超过6%,这表明市场将此次回滚视为损害控制措施,而非致命缺陷。

预言机定价是所有Cronos借贷方共享的缺陷

直接的受害者是Cronos上的链上借贷,目前其可用流动性几乎为零。重建Tectonic的存款基础需要说服用户,抵押品定价不能再被以同样的方式操纵两次。协议声明的重点直指这一弱点:加强抵押品和定价的风险控制,更密切地监控异常链上活动,以及加快整个生态系统内的事故协调。预言机设计是具体问题所在。任何通过可被20分钟内推高300倍的预言机 feeds 来定价波动性大、流动性低的治理代币的借贷市场,无论在Cronos还是其他地方,都潜伏着相同的风险。

Cronos表示用户无需采取任何行动,因为余额已在链上恢复,并警告称任何恢复链接或未经 solicitation 的直接消息都应被视为诈骗。被丢弃的链历史归档快照已发布在相关网站,供任何人独立验证恢复情况。

一周后,行业对比了另一个案例。9月7日,比特币结算层Liquid Network因节点级软件漏洞损失3.2亿美元,但那里的攻击者自称白帽,并将链条作为人质,拒绝归还资金,直到开发者发布补丁。那里没有回滚,也没有强制逆转,只有围绕修复价格的僵持。Cronos为了保护用户重写了其账本并招致抨击;Liquid保持其账本不变,任由攻击者设定条款。这两种应对方案都为下一个面临选择的网络提供了参考。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%