根据周一的网络事后分析,由 Crypto.com 支持的区块链网络 Cronos 删除了近两个小时的交易历史记录,扭转了与借贷协议 Tectonic 漏洞相关的约 1.112 亿美元。

Cronos 背后的开发人员称,验证器逆转了已完成的交易,以保护仍在网络上的大约 92% 的受影响资金,这超越了区块链交易是永久性的预期。

克罗诺斯的开发人员写道:“这是一个艰难的决定,需要与验证者一起权衡用户对链的最终确定性与面临风险的资金。” “恢复状态意味着丢弃 1 小时 54 分钟的已结算交易。替代方案是在不恢复状态的情况下重新启动,从而使借来的资产处于攻击者的控制之下。”

更糟糕的是,回滚还逆转了该期间处理的每笔合法交易。

8 月 30 日,黑客瞄准了 Tectonic 网络,该网络允许用户以存入的抵押品借入加密货币。根据该报告,攻击者在流动性很少的去中心化交易市场上推高了 TONIC 的价格,然后以膨胀的抵押品在 9 个市场借入了约 1.204 亿美元。

根据 Cronos 的说法,验证者在美国东部时间上午 9:32 停止了网络,然后回滚了 10,961 个区块,删除了 1 小时 54 分钟的交易。

克罗诺斯写道:“该窗口中的每笔交易都被逆转,无论是否触及漏洞,并且当交易恢复时,实时应用程序上的未平仓头寸会重新定价。”

尽管出现了回滚,但在暂停之前,克罗诺斯已经流出了大约 919 万美元。根据事后分析,这笔钱仍未收回,并且超出了回滚的范围。

初步估计受影响的价值为 7,500 万美元,补偿金额为 600 万美元。 Cronos 的账户显示借款活动为 1.204 亿美元,其中约 1.112 亿美元被撤销。

事后分析显示,区块生产于下午 6:49 恢复。美国东部时间 8 月 30 日,大约离线九小时后。验证者需要进行多轮协调才能使用修补后的软件和相同的交易记录重新启动。

克罗诺斯承认在关闭期间沟通不畅,并表示现在可以通过存档记录而不是公共区块链浏览器来检查撤销的交易。

“我们认识到这一事件对整个克罗诺斯生态系统造成的破坏,”克罗诺斯写道。 “随着网络运营的恢复,我们的重点仍然是完成与受影响平台的和解,并吸取此次事件的教训,加强生态系统保障。”

其他加密漏洞利用

其他网络在遭受攻击后也面临着停止运营或撤销交易的类似决定。

据该项目称,8 月份,在攻击者利用 6 个软件缺陷并窃取了约 165 万美元的加密资产后,Maya Protocol 停止了其网络。 Ravencoin 中的一个被利用的漏洞也促使人们努力重建其区块链,使大约三天的交易面临逆转的风险。

安全专家警告说,人工智能可能会帮助攻击者更快地发现漏洞,尽管克罗诺斯事后分析没有提供人工智能参与 Tectonic 攻击的证据。