Cronos区块链在遭遇攻击后暂停运行,攻击目标为其最大借贷协议Tectonic。Weilin Li估计此次攻击造成了约7500万美元的损失。据称,约6000万美元仍被困在Cronos链上。
2026年8月30日,Cronos区块链在Tectonic(其最大借贷协议)遭受攻击后暂停运行。链上研究员Weilin Li估计损失在6600万至7500万美元之间。攻击者通过大幅操纵Tectonic的TONIC代币价格,随后借出其他资产。Weilin Li在社交媒体上表示,Tectonic似乎遭到了约6600万美元的攻击,根本原因很简单:TONIC是其治理代币,抵押因子为20%,且流动性非常薄弱。攻击者采用了类似Mango Markets的拉高价格并借出资产的价格操纵攻击方式,导致TONIC价格飙升。
Cronos验证者暂停了区块生产,以防止进一步资产转移。Li表示,在暂停前仅有约600万美元转移至以太坊。根据他对攻击者掌控地址的追踪,约6000万美元仍留在Cronos链上。
Cronos区块链在Tectonic报告发生安全事件后停止运行。该协议警告用户在其团队调查期间不要与其平台交互。根据DeFiLlama的数据,事件发生前Tectonic锁定资金约1.217亿美元。
Li表示,攻击者在约20分钟内将TONIC价格推高了约100倍。随后,攻击者利用这些被高估的代币作为抵押品,从Tectonic借出更多流动性资产。该手法与2022年Mango Markets攻击类似,当时攻击者操纵了一种流动性极低的代币价格。两起事件中,被高估的抵押品价值使攻击者能够借入资产,而所持头寸的价值被人为抬高。
Cronos区块链的应对措施阻止了大部分报告资金离开网络。Li表示,在验证者暂停链前,约600万美元转移至以太坊。剩余资金据称仍留在Cronos链上。
Cronos区块链采用验证者结构,允许在紧急情况下进行协调干预。验证者可以暂停区块生产,这使网络在攻击发生时能够限制资产转移。然而,这种应对措施也引发了关于网络控制权的疑问。一条能够暂停交易的链虽然可以阻止攻击者转移资金,但普通用户在暂停期间也会失去访问权限。
Crypto.com首席执行官Kris Marszalek表示,公司的应用和交易所未受影响。他补充说,Crypto.com的安全团队正在协助Tectonic进行调查。Marszalek在社交媒体上表示,Cronos借贷协议Tectonic发生了安全漏洞,Cronos团队正在调查,并得到了Crypto.com安全团队的协助。Crypto.com的应用和交易所并未受到影响,一切正常运营,所有资金安全。
Tectonic独立于Crypto.com运营,尽管其在Cronos生态系统中占有一席之地。该协议于2021年通过Cronos Labs推出,并成为该网络上最大的借贷平台。Cronos区块链尚未提供重启时间表。Tectonic也未确认最终损失金额或解释具体攻击路径。后续更新将聚焦于被操纵的TONIC价格、借出的资产以及仍滞留在Cronos链上的资金。