Cronos 鏈因 Tectonic 遭駭 7500 萬美元而暫停出塊

ETH
LINK
TON
抵押品攻擊借貸協議Tectonic漏洞利用Cronos
2 小時前來源: crypto.news
Cronos 鏈因 Tectonic 遭駭 7500 萬美元而暫停出塊

Cronos 在偵測到涉及 Tectonic(一個在該區塊鏈上運行的去中心化借貸協議)的漏洞後,於 8 月 30 日暫停了區塊生產。

摘要

  • Cronos 驗證者在 Tectonic 揭露影響其去中心化借貸協議的漏洞後暫停了區塊生產。
  • 研究人員估計約有 7500 萬美元受到影響,但 Tectonic 尚未公開確認總損失。
  • 根據研究員 Weilin Li 的線上地址分析,在暫停前約有 600 萬美元轉移至以太坊。
  • Crypto.com 表示其中心化應用程式和交易所持續運作,客戶資金全程未受影響。
  • Cronos 和 Tectonic 尚未宣布重啟時間表、恢復計畫或用戶賠償框架。

獨立研究員 Weilin Li 估計約有 7500 萬美元受到影響。然而,截至 8 月 31 日,CronosTectonic 均未確認原因或總損失。

在驗證者停止網路後,大部分已識別的資產似乎仍留在 Cronos 上。尚未宣布重啟時間、恢復計畫或賠償框架。

據報導 Tectonic 漏洞利用膨脹的 TONIC 抵押品

Li 將此事件歸因於 Tectonic 的治理代幣 TONIC 作為抵押品的處理方式。據報導,TONIC 的抵押因子為 20%,儘管市場流動性有限。

根據他的初步分析,攻擊者在大約 20 分鐘內將 TONIC 的市場價格提高了約 100 倍。然後,攻擊者將膨脹的代幣作為抵押品供應,並從 Tectonic 借入其他資產。

Li 將此事件描述為「芒果市場式」的拉高借貸攻擊。由於 Tectonic 尚未發布自己的技術事後分析,此描述仍屬獨立評估。

報導的模式類似於先前的攻擊,其中流動性低的抵押品被賦予膨脹的估值。正如 crypto.news 報導,在 Tectonic 事件前不久,類似的抵押品價格攻擊從 Moonwell 竊取了約 870 萬美元

Cronos 暫停使大部分已識別資金留在鏈上

Li 最初將受影響資產置於約 6600 萬美元。他表示,在 Cronos 驗證者暫停區塊生產之前,約有 600 萬美元轉移至以太坊,而約 6000 萬美元留在 Cronos 地址。

研究員後來識別出另一個地址持有約 800 萬美元,使其合計估計升至約 7500 萬美元。這些數字仍是基於地址歸屬和代幣估值的估計。

資產留在 Cronos 上並不代表它們已被追回。網路重啟可能允許攻擊者繼續轉移資金,除非驗證者、協議開發者或其他參與者引入限制。

Cronos 和 Tectonic 尚未表示是否打算凍結已識別的地址、逆轉交易或與攻擊者談判。任何干預也可能引發關於網路治理和交易最終性的問題。

Crypto.com 表示其交易所未受影響

Crypto.com 執行長 Kris Marszalek 表示,公司的應用程式和中心化交易所持續正常運作。「所有資金都是安全的,」他在貼文中寫道,指的是透過這些 Crypto.com 服務持有的資產。

該聲明不涵蓋直接存入 Tectonic 的資金。Crypto.com 和 Cronos 密切相關,但 Tectonic 作為該網絡上一個獨立的去中心化借貸應用程式運作。

Marszalek 表示 Crypto.com 的安全團隊正在協助調查。他也承諾會進行完整的事後檢討,但未提供發布日期。

此事件說明了中心化交易所餘額、區塊鏈持有的資產以及存入 DeFi 合約的資金之間的差異。影響一個層面的故障不一定會危及連接到同一生態系統的每個服務。

Cronos 重啟取決於遏制和核算

Cronos 必須確定已識別的地址能否安全地轉移資金,然後才能恢復區塊生產。驗證者還需要評估攻擊者是否在 Tectonic 的借貸市場中留下了壞帳。

Tectonic 另外警告用戶在確認安全之前不要與協議互動。在區塊鏈暫停期間,存款、還款、清算和提款仍然受到影響。

技術審查必須確定 Tectonic 如何評估 TONIC 抵押品,以及其價格來源是否包含足夠的防操縱保護。Crypto.news 先前曾解釋弱預言機如何使借貸協議暴露於被操縱的抵押品價格

此事件也類似於Mango Markets 操縱事件,其中膨脹的治理代幣抵押品支持了針對更具流動性資產的貸款。

接下來的確認更新應解決網絡重啟、最終資產總額、Tectonic 的未償壞帳以及對受影響存款人的可能處理方式。未包含 CRO 或 TONIC 的已驗證市場變動,因為尚未建立可靠的特定事件價格反應。