Cronos网络回滚交易以遏制1.11亿美元资金外流

据周一发布的网络安全复盘报告,由Crypto.com支持的Cronos区块链实施了重大操作,删除了约1小时54分钟内的全部交易历史,以逆转与借贷平台Tectonic漏洞相关的资金流失。此次行动旨在挽回约1.112亿美元资产,最终实现对网络上约92%相关资金的保全,打破了“区块链不可逆”的普遍认知。

核心链状态恢复引发广泛争议

Cronos开发团队在声明中表示,该决定是在权衡用户对链上终局性的期待与巨额资金风险之间做出的艰难选择。他们指出:“若不执行状态回滚而仅重启网络,所有已借出资产将完全落入攻击者手中。”因此,验证节点协同执行了回滚,丢弃了超过10,960个区块所承载的全部结算记录。

攻击路径与技术细节披露

8月30日,攻击者利用流动性薄弱的去中心化交易所市场,人为抬高TONIC代币价格,借此虚增抵押品价值,在九个市场中非法借出约1.204亿美元。在美东时间上午9:32,验证节点紧急暂停网络运行,并启动回滚机制,清除1小时54分钟内所有交易,包括合法操作。

报告称,此期间共有约919万美元资金在回滚前被转移,无法追回。初步统计显示,受影响总值约为7500万美元,另有600万美元通过跨链桥转出。最终,约1.112亿美元的资金被成功逆转。

网络重启与生态修复进程

经过约九小时的离线维护,区块生产于当日美东时间晚上6:49重新开启。验证节点需经多轮协调,使用更新后的软件版本及原始交易数据重建共识。官方承认停机期间沟通存在延迟,并说明被撤销的交易可通过归档系统查询,而非公开区块链浏览器。

“我们意识到此次事件对生态造成的干扰,”Cronos表示,“当前首要任务是与受影响项目完成账目核对,并从此次危机中汲取经验,强化整体安全保障体系。”

行业面临相似治理挑战

类似决策并非孤例。今年8月,Maya Protocol因遭遇六项漏洞攻击而暂停运营,导致约165万美元资产被盗。此外,Ravencoin亦暴露出可被利用的安全缺陷,引发社区讨论是否应重建链上状态,致使约三天内的交易面临被撤销的风险。

安全研究人员警示,人工智能可能加速漏洞探测过程,尽管本次事件未发现AI参与的证据,但其潜在威胁正促使行业重新审视去中心化系统的应急响应机制与治理框架。