停止区块链并不总能追回被盗资金——3 个网络中断时实际发生了什么
核心要点
- Cronos 表示,在 Tectonic 受到漏洞利用后,验证者以协商一致方式停止了网络,将链恢复到事件发生前的状态,并从区块 90,896,189 恢复生产。
- 本体在确认恶意攻击活动之前暂停了区块生产,其 9 月 1 日更新称该活动并未损害用户资产。
- 迁移合约中未发现用户资产泄露 ICON 重放漏洞

三个区块链网络在四天内停止生产区块。每次区块链暂停都使用了不同的紧急权力,仅克罗诺斯就取代了其部分规范历史。
Cronos 表示,在 Tectonic 受到漏洞利用后,验证者以协商一致方式停止了网络,将链恢复到事件发生前的状态,并从区块 90,896,189 恢复生产。该行动取代了状态并停止了生产。仅在所选还原点之后存在的交易和状态更改不再属于重新启动的规范链。
Ontology和ICON使用了不同的紧急杠杆。本体在确认恶意攻击活动之前暂停了区块生产,其 9 月 1 日更新称该活动并未损害用户资产。 ICON 首先暂停了一份受影响的合约,然后在大部分受影响的 ICX 已进入交易所托管后,暂停了 ICON 基金会表示在迁移期间控制的网络。
区块链停止仅揭示了第一层控制。更深层次的问题是,谁可以下令停止,他们是否可以取代已接受的状态,以及当资金进入另一条链或中心化托管人时,还会造成哪些损失。
网络触发紧急行动 当局披露已知恢复风险 Cronos Tectonic 漏洞利用 停止并恢复利用前状态 验证者共识;重启通知中没有计票或投票阈值 放弃检查点后活动;以太坊上的资金超出克罗诺斯的能力范围;最终构造核算待本体论日常检查中发现的潜在问题;恶意活动后来证实预防性区块生产暂停;没有宣布回滚 核心开发团队、技术团队和验证者;没有披露紧急阈值 在修复和网络升级期间交易不可用;迁移合约中未发现用户资产泄露 ICON 重放漏洞 合约暂停,然后全网停止 基金会控制的迁移网络以减少的核心验证器集基金会持有的损失运行;交易所持有的 ICX 的回收取决于托管人、法律程序和执法
克洛诺斯跨越了从停止状态到替换状态的界限
克罗诺斯将事件响应描述为“验证者共识的紧急行动”。其 8 月 31 日的重启通知称,区块生产于 8 月 30 日 23:49:01 UTC 从区块 90,896,189 恢复,使用恢复到 Tectonic 漏洞之前的链状态。
克罗诺斯的区块链暂停使恢复点成为分配决策。检查点从规范链中消失后与漏洞利用相关的状态,以及仅存在于废弃历史记录中的任何不相关交易。重启通知没有给出交易清单、验证者计数、投票权阈值或参与者列表。克洛诺斯承诺的事后分析将需要解释程序和技术范围。
甚至干预措施所保护的金额也仍未确定。 TRM Labs 估计,在 TONIC 价格被操纵后,约有 7500 万美元被借入,其中约 600 万美元到达以太坊,约 6870 万美元在 Cronos 上被撤回。 Bitquery 报告称,以太坊的总流出量较大,约为 830 万美元,有 10,961 个废弃区块。
这些数字衡量的是不同的范围; Tectonic 最终的官方损失仍有待确定。一个更狭窄的结论已经很明确:克罗诺斯恢复可以逆转克罗诺斯上的状态,而以太坊状态仍然在其范围之外。
Tectonic 的恢复顺序使用户资产负债表问题仍未得到解决。该协议表示,将首先重新开放提款和贷款偿还,同时暂停存款和新借款。这创造了一条退出和去杠杆化的路径,而供应商全额赎回的能力仍不确定。 Tectonic 的事后分析仍需协调利用机制、总流出、坏账、收回资产和任何剩余负债。
基础设施的恢复时间表也与共识不同。 Cronos 警告说,协议、桥接器、浏览器和 RPC 提供程序将需要更长的时间才能恢复,而 Alchemy 的状态页面单独记录了停止和稍后的解决方案。链可以在依赖于它的每个服务准备就绪之前声明规范重新启动。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
本体的区块链暂停赢得了时间而不是撤消交易
本体的行动发生在网络确认恶意活动之前。该网络表示,其核心开发团队在日常检查中发现了潜在的安全问题,并立即暂停了区块生产,以便其技术团队和验证者可以审查系统。
9 月 1 日的更新称,审查发现了恶意攻击活动,主网将继续暂停以进行修复和升级,并且该活动并未损害用户资产。本体的目标是在成功的安全检查、修复、升级工作和测试后,在 24 小时内恢复正常运行。
本体的区块链停止使已接受的状态完好无损并停止了新的结算。它的公告没有指出没有恢复点或已发布的交易集会失效。
对权威的公开描述仍然不完整。该公告指定了核心开发团队、技术团队和网络验证者,但没有确定具有约束力的决策者和数字紧急阈值。 Ontology的VBFT文档解释了正常的共识机制,包括节点如何生成和确认区块以及管理合约如何更新共识集。这些文件涵盖了正常的共识机制; 8 月 31 日使用的紧急暂停规则仍未公开。
暂停仍然会增加材料成本,但不会造成资产赤字。本体告诉用户,链上交易将不会被处理,建议不要进行时间敏感的活动,后来表示将在修复、网络升级和测试后恢复。头寸无法在链上调整,转账无法结算,连接的服务必须等待网络的下一个信号。
恢复标准仍然以安全为基础,但现在更加具体。本体表示,如果修复、网络升级、测试和验证成功完成,其目标是在24小时内恢复正常运行。宣布满足这些条件的权限或门槛仍未公开。
因此,治理的不确定性是特定的。该网络披露了谁参与了审查,但具有约束力的恢复机构仍不清楚。对于用户来说,当前面临的风险是操作延迟,而不是确认的用户资产损失或回滚。
ICON 展示了为什么区块链停止可能来得太晚
ICON 事件提供了最清晰的检测、收容和监管分崩离析的时间顺序。
根据基金会的事后调查,攻击者在 8 月 27 日 02:01:02 至 02:21:12 UTC 之间重播了两条先前有效的签名提款消息 1,492 次。精确缺陷导致 1,490 次调用成功,从基金会持有的资产中释放了 119,866,000 个 ICX 和 531,600 十亿美元。
监控于 UTC 时间 02:08 发出警报。随后技术人员开始排查,受影响的合约于03:53暂停。交易所于05:54开始暂停ICX充提币,06:18:54全网暂停。 ICON 于 8 月 28 日 07:51 左右(大约 25 小时后)重新启动,并修复了潜在缺陷。
事后分析将差距归咎于事件响应而不是漏检。第一个警报在七分钟内发出,但其严重性并未通知待命团队,因为类似的警报通常伴随着不相关的 RPC 问题。技术调查于 03:40 左右开始,即合约暂停前不久。
当这条链停止时,交易所已经将大部分受影响的 ICX 收归自己保管。 ICON 侧的控制无法阻止交易所转移或转换其已持有的资产。基金会不得不依赖交易冻结、保全通知、律师和执法部门。
该监管边界决定了损失分配。 ICON 表示,所有受影响的资产均由基金会持有,没有用户存款、余额或头寸被访问。据报道,已全额收回 5316,000 亿美元和 136.6 万枚 SODA,另外还收回了 113,634 美元借入的 USDC 中的 82,430 枚。已确认的净损失约为 150.2 ETH 加上 31,204 USDC,而大多数受影响的 ICX 仍被冻结或在交易所追踪,而不是恢复。
ICON 的控制结构也与其他两种情况不同。事后分析称,基金会在代币迁移过程中控制了网络,而早期的迁移指南称,共识正在七个核心节点的维护模式下运行。因此,它的停止是通过一个独特的、明确由基金会控制的运营结构来实现的。
紧急权力也是资产负债表权力
每次区块链暂停都会将风险转移到不同的地方。
克洛诺斯取代了规范国家。恢复可以保护仍在链管辖范围内的价值,同时使漏洞本身之外的活动无效,并使以太坊上的资产不受影响。
本体将风险转移到时间、可用性和无法结算交易上,同时调查了一个未公开的问题。其通知称没有已知的资产负债表损失。
ICON 包含易受攻击的合约,然后托管权转移后的链。其确认的损失仍由基金会承担,而冻结的 ICX 的恢复则依赖于交易所和法律权威。
单一的去中心化分数会使这些结果变得模糊。实际检验更为具体:紧急规则是否公开?什么阈值会激活它?它会阻止新块或替换已接受的状态吗?当干预到来时,谁拥有链外资产?谁承诺承担剩余损失?
克洛诺斯和构造界在事后剖析中仍欠答案。本体仍需披露攻击细节和紧急授权,并稍后确认是否满足其定向升级和恢复标准。有用的比较是每个网络所划定的边界,其历史、时间和金钱可能面临风险。
