币圈界报道:

Cronos因借贷协议被攻暂停生产,多方评估损失与风险控制

8月30日,Cronos在监测到其生态内去中心化借贷平台Tectonic遭遇异常攻击后,立即采取措施暂停区块生成,以防止潜在的系统性风险扩散。

攻击触发网络暂停,资产流向引发关注

在Tectonic披露其协议存在安全缺陷后,网络验证者迅速决定停止出块操作。据独立研究者Weilin Li分析,攻击发生前已有约600万美元通过跨链转移至以太坊网络,其余资金则集中于特定地址中。

攻击手法类比历史事件,估值机制成关键漏洞

初步调查显示,此次攻击采用类似“芒果市场”模式的操纵策略:攻击者利用流动性不足的治理代币TONIC作为抵押品,通过短时拉升其市场价格达百倍,进而超额借出其他资产。

该行为暴露出协议对低流动性代币赋予过高抵押因子的问题,当前设定为20%的比率在极端行情下极易被滥用。此模式与此前Moonwell协议遭受的870万美元损失事件高度相似。

多数资产仍锁定在链上,追回路径尚不明确

研究人员将受影响总额上调至约7500万美元,主要基于多个高价值地址的持有情况估算。目前这些资产仍保留在Cronos链上,但并未等同于已被冻结或追回。

若网络重启,且无额外治理干预,攻击者仍可能再次转移资金。截至目前,Cronos与Tectonic均未宣布是否计划冻结相关地址、逆转交易或启动谈判程序。

中心化平台声明资金安全,但不覆盖协议风险

Crypto.com首席执行官Kris Marszalek确认其应用及交易所运行正常,所有用户资金处于安全状态。然而,该保障仅适用于平台托管资产,不涵盖直接存入Tectonic等去中心化协议的资金。

公司表示正协助技术调查,并承诺发布完整复盘报告,但未提供具体发布时间。此次事件凸显了中心化服务与链上协议之间的风险隔离边界。

重启条件依赖清算审查与治理共识

网络恢复的前提是完成对受损账目的全面审计,包括确认是否存在未偿还坏账以及攻击者是否已通过抵押品套利获利。

Tectonic官方已提醒用户暂停所有交互操作。技术层面需重新评估其价格预言机机制是否具备抗操纵能力,尤其是针对低流动资产的估值逻辑。

此类问题在过往Mango Markets事件中已有先例。未来更新将重点涵盖网络重启时间、最终资产盘点、坏账处理方式及对用户的潜在赔偿安排,目前尚无可靠的价格波动数据用于评估事件影响范围。