Cronos 因 Tectonic 漏洞暂停网络,7500 万美元被盗

核心要点

Cronos因Tectonic遭7500万美元攻击暂停网络。攻击者操纵TONIC价格,利用低流动性漏洞。此前DefiLlama数据显示TVL骤降,目前重启时间未定。

据 Woofun AI 消息,Cronos 区块链因旗下最大借贷平台 Tectonic 遭遇重大安全漏洞而紧急暂停全网运行。此次事件导致约 7500 万美元资产被盗,DefiLlama 数据证实该平台总锁仓量(TVL)出现断崖式下跌,网络恢复时间尚不明朗。

攻击发生于上周日,黑客精准利用了 TONIC token 极低的流动性特征进行价格操纵。该代币日交易量仅约 11000 美元,池子深度约为 134 万美元,Tectonic 官方文档曾明确警告此类低流动性资产易受操纵。攻击者在短短 20 分钟内将 TONIC 价格推高近 100 倍,随即将这些虚高估值的代币存入平台作为抵押品。由于 TONIC 的抵押率为 20%,即每 100 美元抵押价值可借出 20 美元,黑客借此借出了大量真实资产。

Woofun AI 整理数据显示,8 月 26 日 Tectonic 的 TVL 为 1.217 亿美元,占据 Cronos DeFi 总存款的一半左右;然而至周一,这一数字已暴跌至约 300 万美元,大部分资金已被抽离。

Cronos 的网络架构缺陷加剧了此次危机的影响。其软件将验证者数量限制在 100 个以内,这种小规模验证者集合使得网络极易在几分钟内被协调关闭。这一机制与 BNB Chain 在 2022 年 10 月遭遇跨链桥漏洞时的应对策略相似,当时 26 个验证者暂停网络以阻止损失扩大,最终从 5.7 亿美元的总损失中追回了约 4.7 亿美元。

然而,这种'暂停'手段的代价是冻结了所有用户资金,且暴露了网络中立性的局限。相比之下,上周 Base 网络上的月亮井借贷平台也发生了类似的低流动性代币价格操纵攻击,但 Base 网络并未停止区块生成,用户资金未受波及。

此次事件并非孤立,而是近期 DeFi 市场动荡的缩影。上周,Pendle 市场的微小价格波动曾导致 Morpho 平台上约 3600 万美元资产被清算,显示出系统性的脆弱性。

值得注意的是,早在 5 月和 6 月,Tectonic 就已发布预警,建议用户提取资产并降低抵押借款额度,但未能阻止此次攻击。截至周一上午,Cronos 与 Tectonic 均未公布具体的网络重启时间表,也未给出确切的损失核算结果,生态前景充满不确定性。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅