摘要
- Cronos 確認仍有 9.19 百萬美元未恢復,而其驗證者批准的回滾已恢復了約 111.2 百萬美元因 Tectonic 借貸漏洞受影響的資金。
- 攻擊者抬高了 TONIC 的價格,在九個市場中借入 1.204 億美元,並促使驗證者在應急措施期間停止 Cronos 的運作。
- 回滾刪除了 10,961 個區塊,而 Cronos 已恢復網絡服務,並與外部交易所及受影響的橋樑協調交易對賬。
Cronos 已確認,儘管透過區塊鏈回滾恢復了 1.112 億美元,但仍有 919 萬美元未被追回,這筆資金來自 Tectonic 的攻擊事件。根據 Cronos 的說法,攻擊者操縱了 Tectonic 的抵押系統,並於 8 月 30 日在九個市場中借出 1.204 億美元。
TONIC 價格操縱引發 1.204 億美元借貸攻擊
攻擊者部署了合約,以虛增 Tectonic 借貸協議的治理代幣 TONIC。由於 TONIC 的流動性有限,攻擊者得以扭曲其價格,並提高存入抵押品的表觀價值。
大約十分鐘後,攻擊者利用被誇大的抵押品在 Tectonic 的各個市場上獲取了大量貸款。Cronos 在攻擊發生後約 36 分鐘檢測到此惡意活動,並與驗證者協調應急響應。
亦可閱讀:XRP 強制平倉失衡達 10,535%,槓桿多頭崩潰
驗證者在區塊 90,907,150 停止運作,阻止了透過受損系統的額外交易。在達成共識後,他們批准回滾至區塊 90,896,188,即漏洞發生前最後記錄的區塊。
因此,回滾恢復了受影響的餘額,並撤銷了約 $111.2 百萬的未授權借貸。此干預阻止了攻擊者控制通過操縱抵押持倉獲取的大部分資產。
然而,它無法恢復已通過橋接、交易所或其他網絡轉移的資產。在驗證者停止運營前,約有 919 萬美元資金流失,佔受影響資金總額的約 7.6%。
儘管回滾恢復了大部分資產,但也刪除了在受影響期間完成的合法交易。Cronos 刪除了 10,961 個區塊,涵蓋了 1 小時 54 分鐘的網路活動。
因此,與 Tectonic 無關的 交易 用戶因驗證者將 Cronos 回滾至較早狀態而遭遇反轉。Cronos 承認,此決定需要在交易最終性與資金可能損失之間取得平衡。
Cronos 在驗證者介入後恢復服務
在事件發生約11小時後,區塊生產恢復,受影響的餘額已恢復至先前的持倉狀態。此外,Cronos 已恢復其區塊探索者、索引器、子圖和公共 RPC 端點。
團隊正在與交易所、橋樑和受影響的平台協調,以核對回滾期間被移除的交易。然而,事後分析並未識別出攻擊者,也未說明 Cronos 如何解決尚未解決的 919 萬美元問題。Cronos(CRO)作為該網絡的原生加密貨幣,在披露後 24 小時內上漲 0.62%,交易價格接近 0.058 美元。
亦可閱讀:Ripple 將 1.36 百萬美元的 RLUSD 從 XRP 帳本轉移至 以太坊

