重點摘要:
- Cronos 在報告的 7500 萬美元 Tectonic 漏洞攻擊後暫停其區塊鏈
- 約 6000 萬美元,占總贓款的 91%,仍滯留在鏈上
- 驗證者現在決定要進行回滾、列入黑名單,還是原封不動地重啟
重點摘要:

Cronos 於週日暫停其整個區塊鏈,因攻擊者從該網路最大的借貸協議 Tectonic 中竊取了報告約 7500 萬美元的資金。Crypto.com 表示,其自家應用程式和交易所從未受到影響。
研究員 Weilin Li 估計損失約為 7500 萬美元,其中僅約 600 萬美元在驗證者凍結區塊生產前流入了以太坊。「更新,另一個攻擊者控制的地址在 Cronos 上有約 800 萬美元,」Li 在 X 平台上表示。「使總損失約達 7500 萬美元。」
大部分贓款從未離開該鏈。Li 表示,約 6000 萬美元——占總額的 91%——仍滯留在 Cronos 上。DefiLlama 數據顯示,Tectonic 持有約 1.216 億美元,占該鏈上所有 DeFi 價值的 46%;第二大借貸協議僅持有約 3 萬美元。保護 Cronos 的代幣 CRO 上漲近 5%,因凍結使該網路的原生資產免受波及。
驗證者現在面臨一個決定滯留資金能否回歸的抉擇:回滾區塊鏈、將攻擊者列入黑名單,還是原封不動地重啟。Cronos 運行於 Tendermint,驗證者上限為 100 個,因此協調暫停是可行的。先例是 BNB Chain——2022 年 10 月遭遇 5.7 億美元跨鏈橋漏洞攻擊後,26 個驗證者暫停了該網路,並追回了近 4.7 億美元。
Cronos Network 表示已發現該漏洞並暫停了區塊生產。Tectonic 警告存款人遠離。Crypto.com 執行長 Kris Marszalek 表示,應用程式和交易所運行正常,事後檢討報告將隨後發布。目前無人說明 Tectonic 存款人是否會獲得賠償。
這三個名稱是截然不同的實體。Crypto.com 開發了 Cronos,這是一條以太坊風格的鏈,並發行保護它的 CRO 代幣。Tectonic 並非 Crypto.com 的代碼;它於 2021 年 12 月從 Cronos Labs 孵化器中推出並獨立運行。這使得 Crypto.com 的保證屬實但範圍有限——交易所從未受到風險敞口,而 Tectonic 存款人則另當別論。
此次漏洞攻擊與三天前 Base 上發生的 870 萬美元 Moonwell 駭客事件形成對比。Base 持續生產區塊,資金被盜走。Cronos 因為其建構方式而能夠停止,這正是 Linea 鏈暫停辯論中所提出的取捨:一條可以被關閉的鏈,也是一條可以追回資金鏈。
在事後檢討報告發布之前,請將這些數字視為暫定性質。關於回滾、列入黑名單或重啟的決定,將決定這約 6000 萬美元能否物歸原主。
本文僅供參考,不構成投資建議。