

Cronos网络官方确认,尽管通过验证者批准的区块链回滚操作挽回了约1.112亿美元的资金,但Tectonic借贷协议遭受攻击后,仍有919万美元未能追回。
据Cronos披露,8月30日,一名攻击者操纵了Tectonic的抵押系统,并在九个市场借出了1.204亿美元。该攻击者部署合约推高了Tectonic治理代币TONIC的价格。由于TONIC流动性有限,攻击者得以扭曲其价格,从而虚增已存入抵押品的价值。
约十分钟后,攻击者利用这些被虚增价值的抵押品,在Tectonic的各个市场中获得了大量贷款。Cronos在攻击发生后约36分钟检测到恶意活动,并与验证者协调启动了紧急响应措施。
验证者在区块高度90,907,150处暂停了运营,阻止了通过受损系统的更多交易。经过共识,验证者批准回滚至区块高度90,896,188,即记录攻击前最后一个有效区块。此次回滚恢复了受影响的余额,并撤销了约1.112亿美元的未经授权借贷。这一干预措施防止了攻击者控制通过操纵抵押头寸获得的大部分资产。
然而,通过跨链桥、交易所或其他网络转移的资产无法追回。在验证者停止运营之前,约有919万美元资金流出,约占受影响总资金的7.6%。
虽然回滚操作恢复了大部分资产,但也删除了受损期间完成的合法交易。Cronos丢弃了10,961个区块,涵盖了1小时54分钟的网络活动。因此,与Tectonic无关的用户也经历了交易逆转,因为验证者将Cronos网络恢复到了较早的状态。Cronos承认,这一决定需要在交易最终性与可能损失的资金之间取得平衡。
事件发生约11小时后,区块生产恢复,受影响的余额已返回至之前的状态。此外,Cronos恢复了其区块浏览器、索引器、子图(subgraphs)以及公共RPC端点。
目前,团队正在与交易所、跨链桥及受影响的平台协调,以处理回滚过程中移除的交易对账问题。然而,事后分析报告尚未查明攻击者身份,也未说明如何解决剩余的919万美元缺口。作为该网络的本土加密货币,Cronos(CRO)在公告发布后24小时内上涨0.62%,交易价格接近0.058美元。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.