Crypto.com 支持的公鏈 Cronos 揭露,為處理借貸協議 Tectonic 遭遇的攻擊,網路驗證者回滾了近兩小時的鏈上歷史。 Cronos 表示,此舉撤銷了約 1.112 億美元相關操作,保住了仍留在鏈上的大部分資金,但同时也撤銷了這段時間內所有正常交易。
攻擊發生在8月30日
根據 Cronos 公布的事後復盤,攻擊者於 8 月 30 日利用去中心化交易市場流動性不足的機會,推高 TONIC 的價格,再以被抬高的抵押品價值在 Tectonic 的 9 個市場中借出約 1.204 億美元的資產。
Cronos 报導稱,驗證者在美國東部時間當天上午9點32分暫停了網絡運行,隨後回滾了10,961個區塊,抹去了1小時54分的交易記錄。網絡在當晚6點49分恢復區塊生成,停擺時間約為9小時。
約92%受影響的資金仍留在鏈上
Cronos 表示,之所以選擇回滾,是因為大約 92% 的受影響資金當時仍留在網絡內。如果不恢復到攻擊前的狀態,相關借出資產將繼續處於攻擊者控制之下。
不過,這種處理方式也打破了用戶對區塊鏈交易不可逆的通常預期。Cronos 在回顧中承認,回滾窗口內的每一筆已確認交易,無論是否與攻擊有關,都被一併撤銷;部分應用在恢復交易後,未平倉頭寸也重新定價。
仍有 919 萬美元已轉出
儘管回滾取消了大部分相關操作,但據Cronos稱,仍有約919萬美元在鏈停止運行之前已被轉出網絡,這部分資金不在回滾的覆蓋範圍內,目前仍未追回。
此前外界初步估算受影响金额約為7500萬美元、跨鏈轉出約600萬美元。Cronos此次給出的複盤數字更高,稱總借款規模約1.204億美元,其中約1.112億美元已被撤銷。
Cronos 承認停機期間溝通不足
Cronos 表示,在網路重新啟動之前,驗證者進行了多輪協調,並在修補軟件之後基於同一交易記錄恢復運行。項目方同時承認,在停機期間對外溝通不足。
對於被撤銷的交易,Cronos 表示,用戶現在可以透過歸檔記錄來查詢,但这些記錄將不再顯示在公開區塊瀏覽器的主鏈歷史中。
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可見文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。類似處置並非首次出現。Maya Protocol 此前在攻擊後會暫停網絡,Ravencoin 也曾因漏洞面臨重建鏈歷史的壓力。










