#资讯
920 万未追回:Cronos 漏洞致 1.2 亿借贷被操纵
WooFun2026-09-08 16:10
核心要点
Cronos确认大陆板块漏洞致919万美元流失且未追回。攻击者利用TONIC代币操纵价格引发1.2亿美元借贷,网络暂停后追回大部分资金,仅7.6%受损。
据 Woofun AI 消息,Cronos 官方正式确认,在'大陆板块'漏洞攻击期间,已有 919 万美元资金从区块链转移且未通过回滚追回。这一披露标志着该层一平台在修复措施实施前已遭受实质性损失,事件定性为严重的安全漏洞导致的资产外流。
攻击者通过复杂的金融工程手段放大了损失规模。Woofun AI 整理数据显示,攻击者先存入 500 万美元,随后通过 98 个循环不断借款并重新存入 TONIC 代币,同时购入这种低流动性资产。此类操作致使 TONIC 价格飙升近 300 倍,进而扭曲了'大陆板块'平台的价格数据。最终,被操纵的抵押品价值引发了约 1.204 亿美元的借贷活动,涉及九个'大陆板块'借贷市场。此前有报道指出,一笔交易通过 11 次转账,利用稳定币、比特币及以太币清空了这些市场。
资金流向的对比揭示了官方数据与第三方估算的差异。Cronos 指出,从平台流出的资金金额为 919 万美元,这一数值高于区块链数据提供商 Bitquery 此前估算的流入以太坊的 830 万美元。
尽管此前估计受影响金额约为 7500 万美元,但在网络恢复到攻击前状态后,约有 1.112 亿美元的资金被追回。值得注意的是,仍有 7.6% 的受影响资金留在了网络之外,成为此次事件中无法挽回的损失部分。
时间线复盘显示了从异常检测到网络恢复的关键节点。'大陆板块'平台在 8 月 30 日世界标准时间 12 点 49 分检测到异常活动,验证者们迅速响应,在世界标准时间 14 点 32 分 47 秒暂停了网络运行。在所有账户余额恢复后,网络的区块生成工作于世界标准时间 23 点 49 分 01 秒重新开始。这是继多次 DeFi 黑客攻击后,又一次验证了及时暂停网络对于限制损失范围的重要性。
评论
暂无评论