周日,在安全团队发现一场快速蔓延、正在从该网络最大借贷协议 Tectonic 中抽走资金的攻击后,Cronos 验证者对整条区块链拉下了紧急刹车。这次Tectonic 借贷攻击事件在几分钟内迫使网络全面停摆,在调查人员试图弄清到底有多少钱被转走以及流向何处期间,交易和跨链转账被全部冻结。
Summary
要点速览
- 在检测到 Tectonic(该网络最大的去中心化借贷平台)遭到攻击后,Cronos 验证者于周日冻结了所有交易和跨链转账。
- 攻击者操纵了 Tectonic 原生代币 TONIC 的价格,在20 分钟内将其价格抬高约 300 倍,随后以虚高的抵押品价值借出了超过7400 万美元。
- 在验证者暂停链之前,只有约600 万美元通过跨链桥转移到了以太坊,大部分被盗资金被困在 Cronos 上。
- Tectonic 的总锁仓价值(TVL)从约1.22 亿美元暴跌至约300 万美元。
- Crypto.com 确认其中心化交易所和应用未受影响,目前正与 Cronos Labs 合作进行回滚,以将链恢复到攻击前的状态。
Tectonic 遭攻击后 Cronos 区块链冻结交易
在工程师确认 Tectonic 的抵押品定价出现严重问题的那一刻,Cronos 验证者就停止了网络上的区块生产。“我们发现了 Tectonic 中的一个攻击利用行为(exploit),”Cronos Network 在 X 上发文表示,并补充说网络已被暂停,以便团队梳理事件经过。Tectonic 随后也发布了自己的警告,直接告知用户在确认安全之前不要与该协议进行交互。
这种全网级别的冻结手段虽然粗暴,但也是阻止正在进行的攻击进一步扩散的最快方式。由 Crypto.com 最初构建的 Cronos,此前从未在其旗舰借贷市场上遭遇过如此规模的停摆。
当前网络状态与交易冻结情况
在验证者、Crypto.com 安全团队以及外部研究人员共同梳理损失全貌期间,Cronos 上的交易和跨链转账仍处于暂停状态。截至发稿时,Cronos 和 Tectonic 均尚未确认最终损失金额或重启时间表,也尚未公布针对受影响用户的赔偿方案。在验证者完成审查之前,被锁在 Tectonic 中的资金以及仍留在与攻击者相关的 Cronos 地址上的任何资产,都实际上处于冻结状态。
TONIC 代币价格操纵攻击的细节
区块链安全公司 PeckShield 和独立研究员李伟林均将此次事件追溯到一次有组织的 TONIC 拉盘行为——TONIC 是 Tectonic 流动性较差的治理代币。根据相关报道,攻击者利用CoinGecko 追踪的交易活动,在20 分钟内将 TONIC 价格推高约 300 倍,随后将这些被人为抬高价格的代币作为抵押品存入协议,从而借出了超过7400 万美元的其他资产。
其运作机制与去中心化金融中一套熟悉的剧本如出一辙:找到一个流动性很低、但在协议中仍被视为优质抵押品的代币,用相对较少的资金拉高其价格,然后在任何人反应过来之前,基于虚高的估值大量借款。分析人士将这种手法与 2022 年针对 Mango Markets 的预言机操纵攻击相提并论,而李伟林本人则将其描述为一次“类 Mango 市场”的拉盘借贷攻击。据报道,Tectonic 自身公布的参数为 TONIC 设定了 20% 的抵押因子,尽管其市场流动性有限——而该协议文档本身就警告称,这样的设置可能会让低流动性资产暴露在此类操纵风险之下。
对 Tectonic 的财务影响及跨链转账情况
速度在这里反而对攻击者不利。在借出的资金中,只有约600 万美元在 Cronos 验证者暂停网络并切断进一步跨链流动之前成功跨链至以太坊。这样一来,大部分被盗价值被困在了 Cronos 链上,不过留在链上并不意味着已经被追回——一旦网络重启,如果验证者或协议开发者没有率先施加限制,这些资金仍可能再次被转移。
无论如何,对 Tectonic 资产负债表的打击都极为严重。该协议的总锁仓价值从事件发生前的约1.22 亿美元跌至事后的约300 万美元,这一崩塌几乎在一夜之间抹去了平台的借贷能力。
攻击根本原因及安全影响
PeckShield 将此次事件界定为一次经济攻击,而非 Tectonic 底层代码缺陷。换句话说,智能合约完全按照既定逻辑运行——问题在于,关于如何信任一个被操纵代币作为抵押品的规则过于宽松。FailSafe CEO Aneirin Flynn 也持类似观点,认为是糟糕的风险参数配置,让攻击者得以将“制造出来的财富”当作真实抵押品使用。
对于试图理解事件缘由的人来说,这一区分非常重要。这并不是黑客发现了某个隐藏漏洞并从中溜走,而是DeFi 风险控制未能充分考虑到流动性稀薄代币价格被轻易操纵的现实。即便平台代码毫无瑕疵,如果没有限制波动性大、低流动性资产所能产生的借贷能力,仍然会暴露在风险之下。
2026 年 DeFi 攻击的更广泛背景
Tectonic 事件并非孤立案例。2026 年上半年,TRM Labs 记录了 207 起加密攻击,创下该机构有史以来半年期数量新高,不过被盗资金总额为 9.72 亿美元,不到 2025 年同期 23 亿美元的一半——这表明攻击事件愈发频繁,但平均单次获利在缩小。就在几天前,Base 网络上的 Moonwell 也遭遇了类似的抵押品价格操纵事件:攻击者操纵流动性不足的 MAMO 代币,导致约 870 万美元被盗;而 8 月 25 日另一宗涉及流动性稀薄的 Pendle 市场的事件,则在 Morpho 上触发了约 3600 万美元的清算。这些事件与 4 月份几乎 3 亿美元的再质押协议被盗事件有所不同,后者动摇了最大去中心化借贷平台 Aave,其根源是完全不同类型的漏洞。
Crypto.com 的回应与追偿进展
Crypto.com 迅速将此次攻击与其中心化业务区分开来。CEO Kris Marszalek 在 X 上表示,此次入侵并未波及交易所或应用,使用这些服务托管的客户资金仍然安全。最初开发 Cronos 网络的 Crypto.com 表示,其安全团队目前正在协助调查。
将区块链回滚至攻击前状态的努力
Crypto.com 确认正与 Cronos Labs 合作,将区块链回滚至攻击发生前的状态,但尚未给出恢复时间表。事件期间,该网络原生代币 CRO 的价格约为 0.05 美元,较当日开盘价下跌 1.4%,市值约为 27.4 亿美元——考虑到此次 Tectonic 借贷攻击所涉资金规模,这一价格反应相对温和。
这次回滚能否成功,将决定目前仍留在 Cronos 上的资金究竟能在多大程度上被追回,还是会在之后流向其他链。在验证者完成这一过程之前,任何在 Cronos 上持有资产的用户,都只能等待官方信号,再通过网络转移资金。
常见问题
Tectonic 借贷平台遭遇攻击的原因是什么?
此次攻击是由于 TONIC 代币作为抵押品的风险控制薄弱所致,而非代码漏洞。
Tectonic 攻击事件中被盗金额有多少?
攻击者利用被抬高价格的 TONIC 代币作为抵押,借出了超过 7400 万美元。
Cronos 区块链上的交易目前是否已恢复?
没有,在调查和回滚进行期间,Cronos 上的所有交易和跨链转账仍处于暂停状态。
Crypto.com 中心化交易所上的客户资金是否安全?
是的,Crypto.com 确认其中心化交易所和应用上的资金安全无虞,未受到影响。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Tectonic 借贷平台遭遇攻击的原因是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”此次攻击是由于 TONIC 代币作为抵押品的风险控制薄弱所致,而非代码漏洞。”}},{“@type”:”Question”,”name”:”Tectonic 攻击事件中被盗金额有多少?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻击者利用被抬高价格的 TONIC 代币作为抵押,借出了超过 7400 万美元。”}},{“@type”:”Question”,”name”:”Cronos 区块链上的交易目前是否已恢复?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”没有,在调查和回滚进行期间,Cronos 上的所有交易和跨链转账仍处于暂停状态。”}},{“@type”:”Question”,”name”:”Crypto.com 中心化交易所上的客户资金是否安全?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”是的,Crypto.com 确认其中心化交易所和应用上的资金安全无虞,未受到影响。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

