
根據週一發布的網路事後分析報告,由 Crypto.com 支持的區塊鏈網路 Cronos,刪除了近兩小時的交易歷史記錄,以追回與借貸協議 Tectonic 漏洞攻擊相關的約 1.112 億美元。
Cronos 的開發者表示,驗證者回溯了已完成的交易,以保護約 92% 仍留在網路上的受影響資金,此舉推翻了區塊鏈交易具有永久性的預期。
Cronos 的開發者寫道:「這是一個艱難的決定,我們與驗證者共同權衡了用戶對鏈的最終性預期與資金面臨的風險。」「恢復狀態意味著要廢棄 1 小時 54 分鐘已結算的交易。另一種選擇是,在不恢復狀態的情況下重新啟動,那樣會讓被借走的資產仍由攻擊者控制。」
讓這個「艱難決定」更艱難的是,這次回溯也逆轉了在此期間處理的每一筆合法交易。
8 月 30 日,駭客攻擊了 Tectonic 網路,該網路允許用戶以存入的抵押品借用加密貨幣。報告指出,攻擊者在流動性不足的去中心化交易所市場中推高了 TONIC 的價格,然後以被抬高的抵押品從九個市場借走了約 1.204 億美元。
根據 Cronos 的說法,驗證者在美國東部時間上午 9:32 停止了網路,然後回溯了 10,961 個區塊,抹去了 1 小時 54 分鐘的交易。
Cronos 寫道:「該時間段內的所有交易都被逆轉,無論是否與漏洞攻擊相關,並且當交易恢復時,實時應用程式上的未平倉頭寸也進行了重新定價。」
事後分析報告指出,儘管進行了回溯,但在停止之前,約有 919 萬美元已離開 Cronos 網路。這筆錢仍未追回,也超出了回溯的範圍。
初步估計受影響的價值為 7,500 萬美元,被橋接出去的金額為 600 萬美元。Cronos 的報告則稱借貸活動為 1.204 億美元,其中約 1.112 億美元已被追回。
事後分析報告稱,區塊生產於美國東部時間 8 月 30 日下午 6:49 恢復,此前網路離線約九小時。驗證者需要多輪協調,才能使用修補後的軟體和相同的交易記錄重新啟動。
Cronos 承認在關閉期間溝通不暢,並表示現在可以透過存檔記錄而非公共區塊鏈瀏覽器來查詢被逆轉的交易。
Cronos 寫道:「我們意識到此事件給 Cronos 生態系統帶來的干擾。隨著網路營運恢復,我們的重點仍然是完成與受影響平台的協調,並從此次事件中吸取教訓,以加強生態系統的防護措施。」
其他加密貨幣漏洞攻擊
其他網路在攻擊發生後也曾面臨類似的停止營運或逆轉交易的決定。
根據該專案的說法,八月份,Maya Protocol 在攻擊者利用六個軟體漏洞並竊取約 165 萬美元加密資產後,停止了其網路。Ravencoin 的一個漏洞也促使其努力重建區塊鏈,導致大約三天的交易面臨被逆轉的風險。
安全專家警告稱,人工智慧可能會幫助攻擊者更快地發現漏洞,儘管 Cronos 的事後分析報告並未提供人工智慧參與 Tectonic 攻擊的證據。