技术支持

Cronos 在遭遇价值 7500 万美元的“Tectonic”漏洞攻击后暂停了区块链运行

在针对Tectonic货币市场协议的大规模价格操纵攻击发生后,Cronos网络仍处于冻结状态。

分享
Cronos 在遭遇价值 7500 万美元的“Tectonic”漏洞攻击后暂停了区块链运行

要点:

  • 2026年8月31日,一名攻击者利用60万美元将TONIC的价格推高至原价的40倍,导致Tectonic损失逾7000万美元。
  • Cronos 验证者暂停了区块生成,导致 6,000 万美元被锁定在链上,而 Crypto.com 正协助调查。
  • Cronos验证者现在必须决定是恢复网络运行,还是执行链回滚。

验证者的两难抉择:重启还是回滚

作为与以太坊虚拟机兼容的第1层区块链,Cronos网络于周一确认,该网络目前仍处于暂停状态,以待对链上货币市场协议Tectonic遭漏洞攻击事件展开调查。 这一最新动态是在Cronos最初承认该事件超过12小时后发布的,据报道,在此期间,攻击者从该协议中套走了超过7500万美元。尽管Cronos并未披露此次事件造成的财务影响,也未提供恢复运营的时间表,但该网络运营商表示,正在与网络安全专家合作调查此次漏洞利用事件。 与此同时,Glyde联合创始人杰里米(Jeremy)在X平台的一篇帖子中声称,攻击者迄今为止仅成功转移了600万美元。然而,Cronos正面临一个关键的两难困境:保持网络冻结状态虽能阻止攻击者转移非法资金,但重启区块生成可能会导致剩余被盗资产被转移。

“攻击者在20分钟内将某代币价格拉升了100倍,随后利用虚假估值进行借贷,将所有资金一扫而空,”杰里米在X上写道。 “由Crypto.com构建的Cronos链在攻击进行中冻结了所有活动,从而在6000万美元被盗资金逃逸前将其困住。只有600万美元成功转移出去。现在验证者必须做出决定:是重启链并让他保留这些资金,还是回滚交易。”

Crypto.com首席执行官克里斯·马尔扎莱克(Kris Marszalek)证实,该交易所正在协助调查。他澄清称,Crypto.com并未受到此次安全事件的影响,用户资金依然安全。

与此同时,自诩为 Cronos 上最大货币市场的 Tectonic 也证实了此次攻击,并建议用户在安全恢复前暂停协议活动。截至发稿时,Tectonic 的原生代币在过去 24 小时内上涨了 85%。

行业观察家Awoo对此次攻击进行了进一步剖析,他解释称,此次攻击利用的是操纵现货价格数据,而非传统的代码漏洞或密钥泄露。 据Awoo称,攻击者花费约60万美元在三个流动性池中购入16万亿枚TONIC代币,将价格推高了约40倍。

在执行测试交易后,攻击者将价格被虚高的TONIC作为抵押品,借出了近1.2亿美元的稳定币、比特币、以太币和CRO,随后验证者故意暂停了区块生成。

“这里根本没有发生任何‘黑客攻击’,”Awoo写道,“没有密钥被盗,也没有锁被撬开。Tectonic 完全按照其设计目的运行——它从流动性较薄的池中读取了价格,并对此深信不疑。如果你的协议直接从可被操纵的市场读取现货价格,那么这个价格就是可以被操控的。”

Awoo补充道,验证者主动冻结交易凸显了关键的结构性权衡,并指出:“一条可以被验证者关闭的区块链,与无法被关闭的区块链截然不同。”

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。