Cronos 在针对去中心化借贷协议 Tectonic 的漏洞利用事件后暂停了其区块链,该事件涉及预估7500万美元,其中大部分截至本文撰写时仍留在 Cronos 网络上。
周日,Cronos 表示 其发现 Tectonic 存在漏洞并暂停了网络,同时承诺会发布更新。Tectonic 另行 警告 用户在调查期间不要与该协议进行交互。截至本文发布时,两个项目均未确认事件原因或损失,也未公布重启时间表。
研究员 Weilin Li 表示 攻击者利用了 TONIC 20% 的抵押率和流动性不足的问题,在20分钟内将该治理代币的价格推高100倍,然后借出其他资产。Li 将其描述为一种“Mango Markets 风格”的拉升借贷攻击。
Li 最初估计有6600万美元受到影响。他表示,攻击者在暂停之前将约600万美元桥接至以太坊,导致6000万美元留在 Cronos 上。Li 随后 确认 了另一个由攻击者控制、持有约800万美元的地址,使其估计损失增至约7500万美元。
Crypto.com 首席执行官 Kris Marszalek 表示 该公司的应用和交易所未受影响且运行正常,并补充称其中的资金是安全的。
Cronos 和 Tectonic 尚未表示是否会限制攻击者的地址、追回资产或赔偿受影响的用户。Cointelegraph 已联系这两个项目和 Crypto.com 置评。

