Cronos确认Tectonic漏洞事件中仍有919万美元未能追回
Cronos网络官方确认,尽管通过验证者批准的区块链回滚操作挽回了约1.112亿美元的资金,但Tectonic借贷协议遭受攻击后,仍有919万美元未能追回。
据Cronos披露,8月30日,一名攻击者操纵了Tectonic的抵押系统,并在九个市场借出了1.204亿美元。该攻击者部署合约推高了Tectonic治理代币TONIC的价格。由于TONIC流动性有限,攻击者得以扭曲其价格,从而虚增已存入抵押品的价值。
价格操纵引发巨额借贷漏洞
约十分钟后,攻击者利用这些被虚增价值的抵押品,在Tectonic的各个市场中获得了大量贷款。Cronos在攻击发生后约36分钟检测到恶意活动,并与验证者协调启动了紧急响应措施。
验证者在区块高度90,907,150处暂停了运营,阻止了通过受损系统的更多交易。经过共识,验证者批准回滚至区块高度90,896,188,即记录攻击前最后一个有效区块。此次回滚恢复了受影响的余额,并撤销了约1.112亿美元的未经授权借贷。这一干预措施防止了攻击者控制通过操纵抵押头寸获得的大部分资产。
然而,通过跨链桥、交易所或其他网络转移的资产无法追回。在验证者停止运营之前,约有919万美元资金流出,约占受影响总资金的7.6%。
回滚导致合法交易被撤销
虽然回滚操作恢复了大部分资产,但也删除了受损期间完成的合法交易。Cronos丢弃了10,961个区块,涵盖了1小时54分钟的网络活动。因此,与Tectonic无关的用户也经历了交易逆转,因为验证者将Cronos网络恢复到了较早的状态。Cronos承认,这一决定需要在交易最终性与可能损失的资金之间取得平衡。
服务恢复与后续协调
事件发生约11小时后,区块生产恢复,受影响的余额已返回至之前的状态。此外,Cronos恢复了其区块浏览器、索引器、子图(subgraphs)以及公共RPC端点。
目前,团队正在与交易所、跨链桥及受影响的平台协调,以处理回滚过程中移除的交易对账问题。然而,事后分析报告尚未查明攻击者身份,也未说明如何解决剩余的919万美元缺口。作为该网络的本土加密货币,Cronos(CRO)在公告发布后24小时内上涨0.62%,交易价格接近0.058美元。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种