币圈界报道:

Cronos网络实施大规模链上回滚以应对1.204亿美元协议攻击

为应对针对其核心借贷协议Tectonic的严重安全事件,Cronos网络于8月30日暂停区块链运行,并回滚了10,961个区块,覆盖约1小时54分钟的历史记录,成功逆转了价值1.204亿美元的异常借贷行为。该操作使约1.112亿美元的资金得以恢复,有效防止了巨额损失落入攻击者手中。

低流动性代币操纵触发系统性借贷漏洞

攻击者利用经济模型中的结构性缺陷,而非代码漏洞,仅投入约500万美元初始资金,便通过在Tectonic协议中执行98次循环操作,持续以治理代币TONIC作为抵押品进行借贷与再存入。由于该代币交易深度极低,其价格在短短20分钟内飙升至初始值的300倍,导致协议依赖的预言机错误反映其真实价值。

基于被严重高估的抵押品,攻击者在九个独立市场中借出稳定币、比特币及以太坊等高流动性资产,最终完成一笔1.204亿美元的集中提款。此模式与2022年Solana上Mango Markets事件高度相似:通过操控低流动资产价格,构建虚假抵押品体系,实现对真实价值的抽离。

回滚决策背后的92%资金留存率考量

当验证者在UTC时间14:32:47冻结网络时,超过92%的被借出资金仍滞留在Cronos链上。这一关键事实成为决定实施回滚的核心依据。系统被恢复至攻击开始前的最后一个有效区块(第90,896,188号),所有受影响账户余额被还原至原始状态,约1.112亿美元资金被成功逆向恢复。

代价是放弃“终局性”原则——抛弃了10,961个已确认区块,无论其是否涉及恶意活动。在此期间进行其他应用交互的用户头寸亦被重置。另一种选择是维持现状重启链条,但将意味着任由攻击者掌控全部借出资产。经过夜间多轮协调,所有节点统一部署修补版本,最终于UTC时间23:49:01重新启动区块生产。

攻击时间线与资金流向分析

12:38:56:攻击者部署合约,启动对低流动性资产的定向价格推升;
12:49:39:单笔交易跨九个市场完成1.204亿美元借贷提取;
13:25:00:团队识别异常链上行为并发出警报;
14:32:47:网络在第90,907,150号区块被冻结;
夜间:验证者达成共识,状态回退至第90,896,188号区块;
23:49:01:区块生产恢复正常,账户余额回归攻击前状态。

919万美元转出资金无法追回,构成永久损失

尽管多数资金被挽回,仍有919万美元在冻结前经桥接转移至以太坊网络,占总损失的7.6%,且不在回滚操作范围之内。这些资金已脱离Cronos控制权,后续追索依赖第三方机构配合,存在极大不确定性。

Tectonic协议本身遭受重创,其锁仓总值从约1.22亿美元暴跌至不足300万美元。即便余额恢复,用户信心难以重建,生态流动性几乎归零。存款人虽拿回代币,但协议信任基础已严重动摇。

回滚行动引发“代码即法律”伦理争议

此举迅速引发两极分化。反对者指出,允许验证者集体重写已确认历史,从根本上破坏了区块链不可篡改的核心理念。尤其因Cronos验证节点数量限制在100个,意味着少数实体可代表全体用户修改账本,暴露结构性脆弱性。

支持者则认为这是必要止损。超过1.112亿美元资金得以保全,避免落入窃贼之手,对与Crypto.com品牌深度绑定的生态系统而言至关重要。链恢复后CRO代币反弹超6%,显示市场将其视为危机管理手段而非系统性失败。

预言机设计缺陷威胁整个借贷生态安全

此次事件暴露出所有依赖同一预言机数据源的Cronos借贷协议的共性风险。任何基于可在短时间内被操控的低流动性代币价格进行估值的系统,均面临类似攻击可能。特别是当预言机更新频率过低或缺乏抗操纵机制时,极易被滥用。

Cronos方面强调用户无需采取任何操作,余额已在链上自动恢复,并提醒警惕任何声称恢复链接或未经请求的消息,均为诈骗。被丢弃的历史快照已公开,供公众独立审计。

一周后,行业对比另一案例:9月7日,Liquid Network因节点软件漏洞损失3.2亿美元,攻击者自称白帽,拒绝返还资金,直至补丁发布。与之形成鲜明对比的是,Cronos主动干预,重写账本,虽招致批评,却展现出更强的用户保护意图。两种路径为未来类似事件提供了重要参照。