Crypto.com 的 Cronos 在价值 7500 万美元的构造攻击后停止了整个区块链
核心要点
- 简而言之,在网络上最大的借贷协议 Tectonic 遭受攻击后,克罗诺斯于周日停止生产区块。
- Cronos 于周日关闭了整个区块链,以遏制对 DeFi 借贷协议 Tectonic 的攻击,并在此过程中冻结了网络上的每个头寸。
- 攻击者在暂停前仅成功将约 600 万美元桥接至#Ethereum,而剩下的约 6000 万美元则滞留在 Cronos 上。
- 它将周日的攻击以不同的方式分类为通过现货价格操纵进行的预言机操纵,并将损失定为 7500 万美元。

在 Google 上查看更多我们的故事。
简而言之,在网络上最大的借贷协议 Tectonic 遭受攻击后,克罗诺斯于周日停止生产区块。
一位链上研究人员估计损失约为 7500 万美元,其中约 600 万美元在暂停前被弥补。
克罗诺斯表示,周一该链仍处于暂停状态,但 Crypto.com 的应用程序和交易所并未受到影响。
Cronos 于周日关闭了整个区块链,以遏制对 DeFi 借贷协议 Tectonic 的攻击,并在此过程中冻结了网络上的每个头寸。
Tectonic 使用户能够存入加密货币,供其他人以发布的抵押品进行借贷,从而赚取利息作为回报。它是在 Cronos 上推出的第一个此类协议,并且仍然是迄今为止最大的协议,持有该网络 DeFi 应用存入资金的近一半。据 DefiLlama 称,链上第二大贷方 Mimas Finance 持有约 30,000 美元。
我们在 Tectonic 中发现了一个漏洞。 Cronos 网络已停止,我们将在此处提供更新 — Cronos Network (@CronosNetwork) 2026 年 8 月 30 日
Cronos 在一条推文中指出,它已经在 Tectonic 中“发现了一个漏洞”,并补充说它已经停止了 Cronos 网络并将提供更新。一天后,该公司确认该连锁店仍然处于瘫痪状态,并表示正在“在整个行业安全团队的支持下”进行调查。
链上研究员 Weilin Li 将其描述为“芒果市场式的拉高借贷价格操纵攻击”,指的是 2022 年 10 月对芒果市场的 1 亿美元利用。他表示,在攻击者借入之前,TONIC 的价格在 20 分钟内飙升了 100 倍。
在李的解释中,根本原因很简单:尽管流动性非常薄弱,但 Tectonic 为自己的治理代币分配了 20% 的抵押品,让攻击者获得了市场永远无法支持的估值的五分之一。 TONIC 的流动性约为 134 万美元,这个数额足够小,以至于少量的资金就会使价格大幅波动。他预计总金额为 6600 万美元,在发现另一个由攻击者控制的地址持有 800 万美元后,将其修正为 7500 万美元左右。安全公司 PeckShield 也达到了类似的数字,约为 7400 万美元。
#PeckShieldAlert @TectonicFi 在 @CronosNetwork 上被利用的总额约为 7400 万美元。作为回应,克洛诺斯暂停了整个链条。攻击者在暂停前仅成功将约 600 万美元桥接至#Ethereum,而剩下的约 6000 万美元则滞留在 Cronos 上。攻击者的资金现在...... pic.twitter.com/c1b5eFiQer — PeckShieldAlert (@PeckShieldAlert) 2026 年 8 月 31 日
据 DefiLlama 称,事件发生前不久,Tectonic 持有约 1.217 亿美元的存款和 8270 万美元的活跃贷款,接近 Cronos DeFi 总资本的一半。到周一,这一数字已跌至约 300 万美元,30 天内下降了 97.5%。一项单独的链上分析显示,从池中移出的总金额要高得多,约为 1.195 亿美元,衡量的是总流出量而不是攻击者收益。
为什么链子变黑了
暂停是有效的,至少在遏制方面是这样。李说,在区块生产停止之前,只有约 600 万美元的收益到达了以太坊,剩下约 6000 万美元被固定在一条链上,此后一直没有移动。
其中一部分存放在去中心化的交易池中,他认为这是为了避免被列入黑名单。 DefiLlama 的数据与此一致:克罗诺斯上最大的去中心化交易所在同一 24 小时内增加了近 6100 万美元的存款,而整个链上的 DeFi 持仓量则下降了 22%。
这是可能的,因为 Cronos 运行的验证器数量上限为 100 个,足够小以协调快速关闭。代价是其他一切也都停止了:开放贷款、交易、支付和属于从未接触过 Tectonic 的用户的自动头寸。
Crypto.com 首席执行官 Kris Marszalek 表示,交易所和应用程序运行正常,客户资金安全,并承诺进行事后分析。 Tectonic 告诉储户不要与该协议进行交互,除非它确认这样做是安全的。
克罗诺斯借贷协议 Tectonic 出现安全漏洞。 Cronos 团队正在 https://t.co/JNeHyErmqH 安全团队的协助下进行调查。 https://t.co/JNeHyErmqH 应用程序和交易所没有受到影响并且照常运行。所有资金都是安全的。我会……——克里斯 (@kris) 2026 年 8 月 30 日
Li 称这是近几周来的第三次 Mango 式攻击,此前一次是针对 Moonwell 的攻击,操纵非流动性的 MAMO 代币造成了约 870 万美元的损失,另一次是针对 Pendle reUSD 市场的攻击,该攻击于 8 月 25 日引发了约 3600 万美元的清算。
这并不是 Tectonic 的第一次突破。 DefiLlama 记录了该协议的两起早期事件,均被归类为协议逻辑故障:一起发生在 2024 年 2 月,造成 25 万美元的损失,另一起发生在 2024 年 11 月。它将周日的攻击以不同的方式分类为通过现货价格操纵进行的预言机操纵,并将损失定为 7500 万美元。
Cronos 和 Tectonic 都没有给出重启时间表、确认最终数字,也没有表示储户是否会得到赔偿。
