币圈界报道:

Cronos网络回滚交易以阻断1.11亿美元资金外流

根据周一发布的网络事后分析报告,由Crypto.com支持的Cronos区块链在遭遇借贷协议Tectonic漏洞利用后,主动删除了约1小时54分钟内的全部交易历史,旨在逆转高达1.112亿美元的资金流失。该操作通过验证节点协同执行区块回滚,有效遏制了攻击者对链上资产的进一步掌控。

核心状态恢复:以牺牲已结算交易为代价的权衡决策

开发团队坦言,此次回滚是基于用户对链式最终性预期与系统安全之间冲突所作出的艰难选择。他们指出,若不采取状态恢复,所有借出资产将永久落入攻击者手中;而恢复机制则需放弃超过一小时的已完成交易记录,包括大量正常业务流程。

攻击路径与技术细节披露

8月30日,攻击者利用流动性薄弱的去中心化交易所市场操纵TONIC代币价格,制造虚假抵押品价值,继而在九个市场中提取了总计约1.204亿美元的贷款。这一行为触发了Cronos系统的紧急响应机制。

美东时间上午9:32,验证节点集体暂停网络运行,并回滚了10,961个区块,清除了该时间段内所有交易记录。系统随后重新启动时,未平仓头寸依据最新数据完成重估。尽管如此,仍有约919万美元在停机前流出,无法纳入回滚范围。

初步评估显示,受影响资产总额约为7500万美元,另有600万美元通过跨链桥转移。最终,约1.112亿美元资金被成功逆转,占总借贷规模的绝大部分。

网络重启与生态修复进展

经过约九小时的离线维护,区块生产于8月30日晚6:49恢复正常。验证节点需经多轮协调,部署更新后的软件并同步原始交易数据,才得以重建共识。

Cronos承认在停机期间沟通存在滞后问题,表示被撤销的交易可通过归档系统查询,不再依赖公共区块链浏览器。团队强调:“我们深刻理解此次事件对生态造成的冲击,当前首要任务是与相关平台完成对账,并汲取经验,强化整体安全架构。”

其他项目亦面临类似安全抉择

近年来,多个加密项目在遭受攻击后被迫做出暂停或回滚的决定。今年8月,Maya Protocol因六处关键漏洞被入侵,导致约165万美元资产被盗;而Ravencoin也暴露出可被利用的安全缺陷,引发社区讨论是否应重建链上状态,进而造成约三天内交易可能被推翻的风险。

安全研究人员警示,人工智能技术可能加速漏洞探测过程,尽管目前尚无证据表明其参与了Tectonic事件,但未来潜在威胁不容忽视。