重點摘要: 一名攻擊者在 20 分鐘內將 TONIC 價格推高 100 倍,並從 Cronos 最大借貸協議中盜走高達 7500 萬美元,隨後驗證者凍結了整條鏈。
重點摘要: 一名攻擊者在 20 分鐘內將 TONIC 價格推高 100 倍,並從 Cronos 最大借貸協議中盜走高達 7500 萬美元,隨後驗證者凍結了整條鏈。

Cronos 驗證者於 8 月 30 日暫停區塊生產,此前一名攻擊者從 Tectonic——這條鏈上最大的 DeFi 借貸協議——盜走了估計約 7500 萬美元的資金。
「更新:另一個由攻擊者控制的地址在 Cronos 上約有 800 萬美元……使總損失達到約 7500 萬美元,」鏈上研究員 Weilin Li 在 X 平台上發文表示,將他先前 6600 萬美元的估計上調。
在遭攻擊之前,Tectonic 持有約 1.216 億美元的存款——根據 DefiLlama 數據,這約占 Cronos 全部 DeFi TVL 的 46%。該協議將 TONIC 的抵押係數設定為 20%,儘管該代幣的流動性僅約 134 萬美元,這使得攻擊者得以用被抬高的治理代幣借入硬資產。在驗證者停止區塊生產之前,約有 600 萬美元被橋接至以太坊;剩餘約 6000 萬美元則被凍結在已暫停的鏈上。安全公司 PeckShield 獨立估計損失約為 7400 萬美元。
此次暫停凍結了 Cronos 上所有用戶的交易、倉位和智能合約,而不僅僅是攻擊者的資金。截至發稿時,尚無任何實體承諾償還 Tectonic 存款人,也未公布重啟時間表。事後調查需要釐清預言機是否缺乏針對 TONIC 的熔斷保護機制,以及驗證者的協調是否遵循了事先約定的協議規則。
此次攻擊沿襲了 Mango Markets 的操作手法。2022 年 10 月,Avraham Eisenberg 使用完全相同的技術——推高流動性不足代幣的價格、以此進行借貸、然後攜帶真實資產離場——從基於 Solana 的該協議中盜走超過 1 億美元。陪審團於 2024 年 4 月裁定 Eisenberg 犯有商品詐欺罪,不過聯邦法官於 2025 年 5 月撤銷了這些定罪;檢方已提出上訴,案件仍在審理中。
Cronos 運行於 Tendermint 共識機制之上,驗證者上限為 100 名。這個規模較小的群體迅速協調並凍結了鏈,困住了攻擊者估計約 6000 萬美元的資金。但代價更為廣泛:Cronos 上每一個未平倉的 DeFi 頭寸、待處理交易和智能合約交互都與被盜資金一同遭到凍結。
Crypto.com 執行長 Kris Marszalek 在 X 平台上證實,交易所和應用程式未受影響,客戶資金安全,並表示稍後將發布事後調查報告。這種分離在商業層面具有意義,但並未改變 Tectonic 存款人的處境——他們沒有確認的償還計畫,也沒有指定的後盾機構。
根據 DefiLlama 數據,Tectonic 的存款在攻擊事件後暴跌至約 300 萬美元。Cronos 上第二大借貸協議僅持有約 3 萬美元的存款,顯示這條鏈的 DeFi 活動已高度集中於 Tectonic。
結構性失敗的框架取決於三個問題:預言機對 TONIC 是否設有任何熔斷或價格偏離限制、暫停鏈的驗證者協調是如何啟動的,以及是否有任何實體出面保證存款人的資金回收。在這些資訊公開之前,鏈上凍結的約 6000 萬美元已是結構性設計最壞情況下的最佳結果。
此事件影響範圍超出 Cronos 本身。整個 DeFi 領域的借貸協議都面臨壓力,需要收緊針對交易量稀薄的治理代幣的抵押參數,並實施更強的預言機防護。代幣的顯示市場價格與其流動性池中實際可提取資本之間的落差,正是此次攻擊所利用的漏洞類別。
本文僅供參考,不構成投資建議。