Cronos 已將其區塊鏈恢復到遭到 Tectonic 攻擊前的狀態,成功逆轉了網路上大部分可疑活動。
此舉或許保護了一部分資金,但據估計
$6.29 百萬
在驗證者停止鏈之前已經流向 Ethereum 網路。 Cronos 回滾網路
事件起因於攻擊者據報導操縱了 TONIC(Tectonic 借貸平台代幣)的價格,該代幣交易量並不大,使得價格相對容易被操縱。
攻擊者隨後將其價格推高,將虛高的資產存入 Tectonic,平台根據這些被高估的存款容許攻擊者借出有價值的資產,將這些存款的價值視為比實際高。
初步報導估計約有
$75 百萬
自借貸平台被盜,但 Cronos 和 Tectonic 尚未確認最終金額。 Cronos 隨後將其紀錄恢復至漏洞發生前。此舉刪除了受影響的 Cronos 交易紀錄。
不過,網路於 8 月 30 日在區塊 90,896,189 復產,Cronos 表示部分功能將需要更長時間恢復。
部分資金已流向 Ethereum
網路的操作可逆轉留在鏈內的交易,但已經在其他區塊鏈完成的交易則無法自動逆轉。
根據 Lookonchain,攻擊者將
$6.29 百萬
轉移到 Ethereum,這發生在 Cronos 停止處理交易之前,且這些資產隨後被兌換為 2,592 ETH
。
$68.7 百萬
據稱在鏈暫停時仍留在網路內,而回溯到較早狀態似乎已防止攻擊者繼續持有這些資產。 這次回滾為 Tectonic 存款人免於更大損失,也顯示 Cronos 驗證者在緊急狀況下能夠丟棄已完成交易,進而引發外界對於鏈上活動到底有多永久的質疑。
最終摘要
- Cronos 已將其區塊鏈恢復到 Tectonic 漏洞前並恢復出塊。
- 約 $6.29 百萬已流入 Ethereum,最終確認損失金額仍不明。
