在验证者紧急刹车之前,构造漏洞从与 Crypto.com 相关的 Cronos 区块链中流失了 600 万美元
核心要点
- 一名攻击者在 20 分钟内将治理代币的价值提高了 100 倍,并借用了 7500 万美元,差点就将整袋钱都带走了。
- 8 月 30 日,在攻击者操纵治理代币的价格借入远远超过其实际价值的资产后,基于 Crypto.com 的 Cronos 区块链构建的 DeFi 借贷协议被盗取了约 7500 万美元。
- 在 Cronos 验证者协调停止网络上的区块生产之前,大约 600 万美元已成功桥接至以太坊。
- Tectonic 于 2021 年 12 月推出,作为 Crypto.com 区块链生态系统开发部门 Cronos Labs 的一部分。

一名攻击者在 20 分钟内将治理代币的价值提高了 100 倍,并借用了 7500 万美元,差点就将整袋钱都带走了。
8 月 30 日,在攻击者操纵治理代币的价格借入远远超过其实际价值的资产后,基于 Crypto.com 的 Cronos 区块链构建的 DeFi 借贷协议被盗取了约 7500 万美元。在验证者关闭一切之前,大约 600 万美元已经从链上流出。
目标是 Tectonic,克罗诺斯上最大的去中心化借贷协议。
攻击是如何进行的
据链上研究员 Weilin Li 称,攻击者在大约 20 分钟内将 Tectonic 的治理代币 TONIC 的价格推高了约 100 倍。
由于 TONIC 的价值被人为夸大,攻击者将代币作为抵押品存入 Tectonic 的借贷平台。 TONIC 具有 20% 的抵押系数,这意味着每存入 1 美元的 TONIC,您就可以借入 20 美分的其他资产。
然后,攻击者以膨胀的抵押品借入了价值超过 7400 万美元的其他代币。 Li 估计该漏洞造成的总损失约为 7500 万美元。
在 Cronos 验证者协调停止网络上的区块生产之前,大约 600 万美元已成功桥接至以太坊。剩余资产价值在 6000 万至 6900 万美元之间,实际上被冻结在克罗诺斯链上。
克洛诺斯拔掉插头
Cronos 在基于 Tendermint 的架构上运行,验证器集为 100 个,这使得协调比尝试在更加去中心化的网络上聚集数千个节点要容易得多。这个相对紧凑的组织设法在攻击者将大量被盗资金转移到链外之前停止了区块生产。
Crypto.com 首席执行官 Kris Marszalek 证实,该公司的主要应用程序和中心化交易所未受到该漏洞的影响。他表示,Crypto.com 上持有的客户资金是安全的。承诺进行全面的事后分析,但尚未发布,Crypto.com 和 Tectonic 都没有正式确认损失数字或被利用的确切漏洞。
数字的影响
在利用该漏洞之前,Tectonic 持有大约 1.217 亿美元的 TVL。袭击发生后,这一数字锐减至约 300 万美元。
Tectonic 于 2021 年 12 月推出,作为 Crypto.com 区块链生态系统开发部门 Cronos Labs 的一部分。
芒果市场平行
这次攻击与 2022 年 10 月的 Mango Markets 漏洞惊人相似,当时交易员 Avraham Eisenberg 操纵 Solana 交易所上的 MNGO 代币价格借入了超过 1 亿美元。艾森伯格最终被美国当局指控欺诈和市场操纵,并于 2024 年被定罪。
这两种攻击都针对相同的结构性弱点:DeFi 借贷协议接受治理代币作为抵押品,但没有足够的防范价格操纵的保障措施。
