Cronos:Tectonic 遭攻擊後仍有 919 萬美元未追回

AI 市場總結
Cronos 確認在一次 Tectonic 借貸漏洞利用事件後,仍有 919 萬美元未能追回,儘管經驗證者批准的回滾透過刪除 10,961 個區塊,逆轉了約 1.112 億美元的未經授權借款。回滾雖然恢復了大部分餘額和服務,但削弱了交易終局性,並迫使與交易所/跨鏈橋就被回滾的合法活動進行對帳。剩餘損失及治理介入可能會在短期內打擊市場對 Cronos 生態系統安全性及結算可靠性的信心。
影響等級
● 中
主要受影響標的
CRO/USDT+2.76%
AI 觀點 · CRO/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Cronos 表示,Tectonic 借貸協議遭到攻擊後,仍有 919 萬美元資金未能追回;透過驗證者批准的鏈上回滾(rollback),已恢復約 1.112 億美元受影響資產。 Cronos 指出,8 月 30 日攻擊者利用 Tectonic 抵押機制漏洞,部署合約推高 TONIC(Tectonic 治理代幣)價格。由於 TONIC 流動性有限,價格被扭曲後,攻擊者得以抬高抵押品的表面價值,約 10 分鐘後以該抵押品在 Tectonic 九個市場借出合共 1.204 億美元。 網絡在攻擊發生約 36 分鐘後偵測到異常,並與驗證者協調緊急處置。驗證者在區塊高度 90,907,150 暫停 Cronos 運作,以阻止更多交易透過受影響系統進行;隨後達成共識,將鏈回滾至 90,896,188(攻擊前最後一個區塊)。本次回滾共抹除 10,961 個區塊,涵蓋約 1 小時 54 分鐘的網絡活動,並回復相關賬戶餘額,撤銷約 1.112 億美元未經授權借款。 Cronos 表示,該措施令攻擊者未能掌控大部分透過被操控抵押倉位取得的資產,但對已經經由跨鏈橋、交易所或其他網絡轉移的資金無法追回。驗證者停機前約有 919 萬美元流出,約佔受影響資金總額的 7.6%。 回滾雖然大致恢復資產,亦同時取消了受影響時段內的正常交易。Cronos 承認,決策需要在交易終局性與資金可能損失之間取捨。 事件開始約 11 小時後,區塊生產恢復,相關餘額已回到事前狀態。Cronos 同時恢復區塊瀏覽器、索引器、subgraphs 及公共 RPC 端點,並正與外部交易所、跨鏈橋及受影響平台對帳,處理由回滾移除的交易。 Cronos 的事後報告未披露攻擊者身份,亦未交代將如何處理仍未追回的 919 萬美元。消息披露後,Cronos 原生代幣 CRO 在 24 小時內上升 0.62%,報約 0.058 美元。