Cronos 表示 Tectonic 遭 1.2 億美元攻擊後仍有 919 萬美元未追回

CRO
TONIC
借貸協議Tectonic回滾漏洞利用Cronos
1 小時前來源: crypto.news
Cronos 表示 Tectonic 遭 1.2 億美元攻擊後仍有 919 萬美元未追回

Cronos 已確認,在攻擊者從 Tectonic 借出 1.204 億美元後,仍有 919 萬美元未追回,而由驗證者支持的區塊回滾則恢復了約 1.112 億美元的受影響價值。

摘要

  • Cronos 表示,在攻擊者利用被操縱的 TONIC 抵押品從 Tectonic 借出 1.204 億美元後,仍有 919 萬美元未追回。
  • 驗證者回滾了 10,961 個區塊,涵蓋近兩小時的交易,恢復了約 1.112 億美元的受影響價值。
  • 攻擊者在網絡暫停前將 7.6% 的受影響資金轉出 Cronos,使其超出回滾範圍。
  • Cronos 在攻擊發生約 11 小時後恢復區塊生產,並繼續與交易所、橋接器及其他平台進行對帳工作。

根據 Cronos 於週一發布的事後分析,攻擊者於 8 月 30 日操縱了借貸協議 Tectonic 的治理代幣 TONIC 的價格,並利用被高估的資產作為抵押品,在九個市場借入資金。

此次攻擊導致 Cronos 驗證者在區塊 90,907,150 處暫停了 Layer 1 區塊鏈,隨後同意將網絡恢復至區塊 90,896,188,即漏洞利用開始前的最後一個區塊。

回滾將受影響的餘額恢復至攻擊前的狀態,並逆轉了事件涉及的 1.204 億美元中的約 1.112 億美元。然而,已經轉出 Cronos 的資金則超出了恢復的範圍。

「在暫停前離開 Cronos 的 919 萬美元尚未追回,且超出了恢復的範圍,」團隊表示。

Cronos 回滾在 Tectonic 漏洞利用後恢復了 1.112 億美元

根據事後分析,回滾丟棄了 10,961 個區塊,代表 Cronos 交易歷史的 1 小時 54 分鐘。在此期間完成的交易,無論是否與 Tectonic 攻擊有關,均被逆轉。

Cronos 表示,驗證者在決定如何重啟網絡時,必須權衡交易的最終性與仍暴露在風險中的資金數量。

「這是一個艱難的決定,與驗證者共同做出,權衡用戶對鏈的最終性期望與面臨風險的資金,」Cronos 表示。「另一種選擇,即不恢復狀態就重啟,將使借出的資產留在攻擊者的控制之下。」

最終的核算使涉及的價值大幅高於事件發生後立即發布的初步估計。8 月 31 日,crypto.news 報導了 Cronos 暫停,此前鏈上研究員 Weilin Li 初步估計約有 7,500 萬美元受到影響。

Li 的早期分析發現,當驗證者停止區塊生產時,大部分已識別的資金仍留在 Cronos 上,而約有 600 萬美元被認為已到達以太坊。當時,Tectonic 和 Cronos 均未發布所涉資產的最終核算。

區塊鏈數據提供商 Bitquery 隨後計算出,有 1.204 億美元從 Tectonic 的借貸市場中被移除,這一數字與 Cronos 事後分析中詳述的金額一致。

TONIC 價格操縱導致 1.204 億美元的借貸

Cronos 表示,攻擊始於部署合約以操縱 TONIC 的市場價格,這是一種交易量稀少的代幣,Tectonic 接受其作為抵押品。

一旦代幣價格被推高,攻擊者便將被高估的抵押品供應給借貸協議。大約 10 分鐘後,已在 Tectonic 的九個市場借出了 1.204 億美元。

早期的鏈上分析發現,TONIC 的報告價格在大約 20 分鐘內上漲了約 100 倍。該代幣在 Tectonic 上具有 20% 的抵押因子,允許借款人以其存入的 TONIC 的部分價值進行借貸。

RedStone 共同創辦人 Marcin Kazmierczak 稍後告訴 crypto.news,該事件並非預言機故障。他表示,預言機準確地報告了其監控市場中的 TONIC 價格,而 Tectonic 接受了該價格,但沒有充分考慮是否存在足夠的流動性來以報告的估值出售抵押品。

Kazmierczak 指出,與可執行流動性掛鉤的借款上限是一項保障措施,即使 TONIC 的報告市場價格急劇上升,也能限制可借入的金額。他表示,動態抵押品因子、最低市場深度要求和價格影響限制可以提供其他控制。

根據初步調查期間引用的數據,Tectonic 在攻擊前鎖定的總價值約為 1.217 億美元,活躍貸款約為 8270 萬美元。

驗證者在攻擊後一小時內暫停了 Cronos

事後報告提供了網路回應的更詳細時間表。

在攻擊者開始操縱 TONIC 並以膨脹的抵押品借款後,Cronos 大約在 36 分鐘後識別出惡意活動。驗證者隨後暫停了區塊鏈,在調查事件期間阻止了進一步的交易。

網路最終恢復到攻擊前的狀態,區塊生產在攻擊開始後約 11 小時恢復。

當 Cronos 於 8 月 30 日重新啟動區塊生產時,鏈從區塊 90,896,189 恢復,驗證者協調了緊急恢復。節點運營商被指示使用 Cronos v1.7.8 和更新的主網快照重新啟動。

Crypto.com 執行長 Kris Marszalek 在事件期間表示,該公司的中心化應用程式和交易所繼續運作,並未受到損害。Crypto.com 和 Cronos 密切相關,而 Tectonic 作為區塊鏈上的去中心化借貸協議運作。

回滾意味著連接到 Cronos 的基礎設施提供者必須將其系統與恢復的鏈狀態協調一致。RPC 提供者、瀏覽器、索引器、子圖和橋接器需要與取代被丟棄區塊的區塊鏈版本同步。

隨後的一項 crypto.news 分析檢查了驗證者如何回滾鏈並刪除了超過 10,000 個區塊以恢復其狀態。該操作刪除了同一時期內普通用戶的交易以及與攻擊者相關的交易。

919 萬美元仍未被 Cronos 恢復

Cronos 的事後報告現在將逃脫恢復的金額定為約 919 萬美元,相當於受影響的 1.204 億美元的 7.6%。

留在網路內的資金可以通過回滾有效地恢復到先前的狀態。已經從 Cronos 轉移出去的資產無法通過更改鏈自身的交易歷史來逆轉。

Tectonic 事件佔 8 月記錄的估計加密貨幣損失的一半以上。區塊鏈安全公司 PeckShield 統計了 8 月發生的 50 起重大加密貨幣駭客攻擊,估計損失總計 1.363 億美元。其較早的計算將 Tectonic 事件定為約 7400 萬美元,因為最終會計尚未公佈。

Cronos 表示,與交易所、橋接器和其他受影響平台的對帳工作仍在進行中。用戶目前無需採取任何行動,而區塊瀏覽器、公共 RPC 端點、索引器和子圖已恢復運作。

事後報告未指明攻擊者,也未詳細說明網路和 Tectonic 計劃如何處理仍未追回的 919 萬美元。

Cronos 生態系統的原生代幣 CRO 的交易價格約為 0.058 美元,過去 24 小時上漲 0.62%。