克罗诺斯删除了两个小时的交易以逆转1.11亿美元的去中心化金融漏洞

CN
Decrypt
关注
5小时前

根据网络事后分析,Crypto.com支持的区块链网络Cronos删除了近两小时的交易记录,以逆转约1.112亿美元与借贷协议Tectonic的漏洞相关的资金。


根据Cronos背后的开发者,验证者逆转了已完成的交易,以保护网络上仍有的约92%的受影响资金,违背了区块链交易不可更改的期望。



Myriad:以太坊的下一个价格走势?点击进行你的预测

“这是一个艰难的决定,与验证者共同做出的,在用户期望的链的最终性和风险资金之间进行权衡,”Cronos的开发者写道。“恢复状态意味着丢弃1小时54分钟的已结算交易。相反,不恢复状态重启将使借款资产仍在攻击者控制之下。”


“艰难的决定”还包括撤回还逆转了在该时间段内处理的每一笔合法交易。


在8月30日,黑客针对Tectonic网络,该网络允许用户以存入的抵押品借入加密货币。根据报告,攻击者在流动性较低的去中心化交易市场中抬高了TONIC的价格,然后在膨胀的抵押品上借入大约1.204亿美元,横跨九个市场。


根据Cronos,验证者在东部时间上午9:32暂停了网络,然后回滚了10,961个区块,抹去了1小时54分钟的交易。


“在那个时间段内的每一笔交易都被撤回,无论其是否涉及漏洞,而在交易恢复时,实时应用上的未平仓头寸重新定价,”Cronos写道。


尽管进行了回滚,但在暂停之前,约919万美元已经离开Cronos。尽管事后分析指出,这笔钱无法追索,也超出了回滚的范围。


初步估计将受影响的价值定为7500万美元,桥接出去的金额为600万美元。Cronos的账户数据显示,借贷活动为1.204亿美元,其中约1.112亿美元已被撤回。


事后分析表示,区块生产在8月30日下午6:49恢复,经过大约九个小时的离线。验证者需要几轮协调,使用修补过的软件和相同的交易记录进行重启。


Cronos承认在停机期间沟通不畅,并表示,现在可以通过归档记录而不是公共区块链浏览器检查撤回的交易。


“我们认识到这一事件对Cronos生态系统造成的干扰,”Cronos写道。“随着网络操作的恢复,我们的重点仍然是完成与受影响平台的对账,并将此次事件中的经验教训应用于加强生态系统保障。”


其他加密货币漏洞


其他网络在遭遇攻击后面临着停止运营或撤回交易的类似决定。


在8月份,Maya Protocol暂停了其网络,因为攻击者利用了六个软件漏洞,窃取了约165万美元的加密资产。根据项目的说法,Ravencoin的一个漏洞也促使了重建其区块链的努力,使大约三天的交易处于被撤回的风险之中。


安全专家警告说,人工智能可能帮助攻击者更快地找到漏洞,尽管Cronos的事后分析没有提供关于Tectonic攻击中AI参与的证据。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接