• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cronos称在Tectonic漏洞事件中仍有919万美元未追回

2026-09-08 19:30:00
收藏

Cronos确认在Tectonic漏洞事件中,有919万美元资金在验证器停止交易前逃离网络

回滚操作撤销了约1.112亿美元的交易,并丢弃了近两个小时的交易历史记录。

一名攻击者通过操纵TONIC抵押品,在九个借贷市场中借出了1.204亿美元。Cronos(CRO)表示,8月30日Tectonic漏洞事件中有919万美元被转移到链下,目前仍未追回。验证者通过回滚操作撤销了约1.112亿美元的资金,将受影响余额恢复至之前的状态。

9月7日发布的事故复盘报告指出,与此次攻击相关的总借款金额为1.204亿美元。报告还详细说明了恢复工作的代价:近两个小时的交易记录消失,其中包括合法用户的正常活动。

Cronos回滚撤销余额但抹除用户转账记录

根据网络的事故复盘报告,验证者在区块高度90,907,150处暂停了区块生产。随后,他们同意将区块链恢复到漏洞发生前的区块90,896,188。

Cronos报告称,该决定丢弃了涵盖1小时54分钟的10,961个区块。此次回滚影响了该时间窗口内的所有交易,无论其与攻击者是否有直接关联。

验证者在权衡用户对交易最终性的期望与仍暴露在外的资产风险后做出了这一决定。团队表示,如果不恢复余额就重启网络,借出的资金仍将处于攻击者的控制之下。

然而,区块链回滚无法逆转已在网络外部完成的转账。这些资产约占受影响总价值的7.6%。

通过操纵TONIC抵押品实现跨市场借贷

攻击者部署合约以抬高TONIC的市场价格,这是Tectonic流动性较弱的治理代币。大约10分钟后,虚高的抵押品支持了在九个市场中借出的1.204亿美元。

Cronos在攻击开始后约36分钟识别出恶意活动。在恢复工作完成后,区块生产在初始攻击发生后约11小时重新启动。

与此同时,交易所、桥接协议和其他连接平台仍在将其记录与恢复后的链进行对账。Cronos表示,用户在此阶段无需采取任何行动。

区块浏览器、公共RPC端点、索引器和子图已重新上线。这些服务为用户和应用提供交易记录和网络访问功能。

事故复盘报告未指明攻击者身份,也未解释如何处理尚未追回的919万美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%