Cronos、Fogo、Cosmos 接连停链:加密世界的最后一道防线是“拔网线”

CN
1小时前
当前这一代加密网络的安全架构,还远没有准备好承载它们所声称的去信任化愿景。

撰文:小饼

8 月 30 日,Cronos 验证者冻结了整条区块链。

24 小时前,Fogo 做了同样的事,再往前推一周,Cosmos Labs 向所有运行其 EVM 模块的链发出紧急通知:要么升级,要么停机。

三种完全不同的攻击路径,三种不同的链上治理结构,但最终都指向了同一个应急方案,把链停掉。

当真正的危机到来,去中心化网络的"最后一道防线"和传统互联网公司的应急预案并没有太大区别,都是拔网线。

7500 万美元,20 分钟

Cronos 上发生的事情,教科书级的既视感。

攻击者选中了 Tectonic,Cronos 上最大也几乎是唯一的借贷协议,TVL 约 1.217 亿美元,占整条链 DeFi 锁仓量的 46%。攻击的杠杆支点是 Tectonic 的治理代币 TONIC,一个流动性极薄的标的。

手法很老派:在大约 20 分钟内将 TONIC 的价格拉升约 100 倍,然后把这些"膨胀"后的代币作为抵押品,从借贷池里借走了真金白银,cbBTC、USDC、WETH 这些硬通货。

链上研究者 Weilin Li 估算,攻击者的持仓约 364.6 万亿 TONIC,按 20%的抵押因子计算,其仓位在操纵后的估值需要达到约 3.75 亿美元,才能支撑约 7500 万美元的借款。这个数字和 100 倍的价格拉升幅度完全吻合。

Cronos 验证者反应很快。链被冻结时,攻击者仅将约 600 万美元通过跨链桥转移至以太坊,剩余约 6000 万美元被困在了已经停止出块的链上。

Crypto.com CEO Kris Marszalek 第一时间在 X 上声明,Crypto.com 的 App 和交易所不受影响,安全团队正在协助调查。

这是一次成功的止损,也暴露了一个尴尬的现实:Cronos 能做到这种速度的协调停机,恰恰因为它的验证者集合够小。

Cronos 基于 Tendermint 共识,验证者上限 100 个,实际活跃数量更少。这让紧急协调变得高效,也让"去中心化"这个词变得微妙。

2022 年 10 月,Avraham Eisenberg 用几乎一模一样的手法从 Solana 上的 Mango Markets 抽走了超过 1 亿美元。

手法如出一辙:操纵低流动性的 MNGO 代币价格,然后用虚高的抵押品借出真实资产。Eisenberg 后来被逮捕,以商品欺诈罪被定罪。法律先例已经确立:即使攻击者在技术上遵循了协议自身的规则,操纵 DeFi 代币价格也构成刑事犯罪。

三天前,Base 网络上的借贷协议 Moonwell 刚刚因为完全相同的攻击模式损失了约 870 万美元。攻击者操纵了低流动性代币 MAMO 的价格,借出了 cbBTC 和 USDC。这已经是 Moonwell 在 11 个月内的第三次预言机相关安全事件。

Mango Markets 的剧本从 2022 年演到 2026 年,换了三条链,换了三个代币名,核心逻辑一个字没改。

DeFi 借贷协议上架低流动性代币作为抵押品,就像银行接受一幅没有经过权威鉴定的画作做质押,价格说了不算,能卖出去才算。

链正常运行,15 小时后停机

Fogo 的情况更耐人寻味。

8 月 29 日晚(美东时间 9:13 PM),Fogo 基金会在 X 上发帖称,一名未知攻击者"入侵"了基金会,导致 4 亿枚 FOGO 代币被转移给了不法分子。基金会通知了交易所和执法机构,同时强调"Fogo 区块链本身未受影响,继续正常运行"。

4 亿 FOGO 占创世总供应(100 亿枚)的 4%,但占当前流通供应的 10%以上。按事发时 FOGO 约 0.0075 美元的价格计算,价值约 300 万美元。数字不算大,但 10%的流通量突然落入攻击者手中,对一条市值本就不高的 L1 来说,足以构成系统性风险。

有意思的是 Bitget 的反应,交易所在 Fogo 官方披露前大约一小时就暂停了 FOGO 的充提,理由是"钱包维护"。KuCoin 随后跟进,交易所的嗅觉比项目方的公告更灵敏。

接下来发生的事情才是关键:基金会说完"链正常运行"之后,过了大约 15 个小时,Fogo 停掉了主网。公告说,暂停是为了防止受影响资产的进一步转移,验证者将升级网络以"限制与未授权活动相关的地址"。

从"没事"到"拔网线",中间只隔了一觉的功夫。

基金会至今没有披露攻击向量,也没有解释被盗代币来自运营储备还是财务持有。更关键的问题是:如果 Fogo 可以通过验证者协调来停掉整条链并冻结特定地址,那它的去中心化程度究竟如何定义?

一个 Bug,六条链,四个月

Cosmos EVM 的故事是另一个维度的恐怖。

这不是某条特定链的问题,而是一个共享代码库的供应链级别漏洞。Cosmos EVM 是一个开源模块,允许基于 Cosmos SDK 的区块链运行以太坊兼容的智能合约。任何采用了这个模块的链,都继承了同一个代码缺陷。

漏洞是一个整数下溢错误:当一个锁仓账户(vesting account)的委托金额超过其可消费余额时,系统不会报错,而是让余额"回绕"到一个接近 2 的 256 次方的天文数字。攻击者不需要管理员权限,只需要构造一笔特殊交易,就能让任意账户突然拥有近乎无限的余额。

时间线令人不安。

4 月 25 日,有研究者通过 Cosmos Labs 的漏洞赏金计划报告了这个缺陷。测试团队的结论是:生产网络不受影响。修复被作为常规更新推送,没有标记为安全关键,没有发布漏洞通告,也没有通知下游的链运营者。

8 月 13 日,团队内部确认所有 Cosmos EVM 链都受影响。8 月 19 日,修复版本发布。8 月 20 日,修复发布仅一天后,首起攻击就落在了 MANTRA 上。随后五天内,攻击扩散至六条链,包括 MANTRA、TAC 和 KiiChain,总损失约 572 万美元。

Cosmos Labs 在应急响应中联系了 40 条链,并发现了 11 个之前根本不在其注册名单上的 Cosmos EVM 部署。在一个拥有超过 115 条公共链的生态系统里,维护方不知道谁在用自己的代码,这个事实本身就比漏洞更可怕。

8 月 24 日,Cosmos Labs 在 X 上发布公开声明,建议所有运行 Cosmos EVM 模块的链要求验证者停机。修复是状态变更级别(state-breaking)的,需要协调升级,不能立即升级的链被建议直接停链。

这不是第一次了。2026 年 1 月,攻击者利用同一代码库中的 ICS20 预编译漏洞,从 Saga 的 EVM 网络中盗走了约 700 万美元。同一个代码库,同一年,两次供应链级别的安全事件。

开源软件的共享模型在效率上有巨大优势,但在安全上也意味着:一个 Bug 可以像传染病一样在整个生态系统中扩散。传统软件行业对此有成熟的应对机制,比如 CVE 编号、强制安全通告、下游补丁窗口。Cosmos Labs 在这次事件中跳过了几乎所有这些步骤。

同一个属性,两种评价

BeInCrypto 在报道 Cronos 停链时引用了一个精准的表述:一条可以被关掉的链,同时也是一条可以追回资金的链。

Cronos 停链后,CRO 代币反而上涨了约 4-5%。市场在给"成功止损"定价。约 6000 万美元的被盗资产仍然困在链上,如果验证者选择回滚或黑名单,这些资金有可能被追回。但 Tectonic 的存款人至今没有得到任何偿还承诺。

Fogo 停链后,FOGO 价格已经下跌了 18-20%。攻击者持有的 4 亿枚代币能否被冻结,取决于"限制地址"在技术上意味着什么,这一点 Fogo 至今没有解释。而 9 月 26 日还有一批约 15.4 亿 FOGO(占总供应 15.44%)的解锁即将到来,时间上的巧合让市场信心更加脆弱。

Cosmos EVM 的案例中,MANTRA 在停机约 30 小时后恢复了出块,称用户余额未受影响。TAC 在 8 月 22 日停在区块 24,671,475,发稿时仍未恢复。KiiChain 确认被攻击 18 次,损失约 1.48 亿 KII。

三条链在同一个漏洞面前,走向了三种不同的结局。

2026 年上半年,Blockaid 报告链上安全事件造成的损失超过 11 亿美元,涉及 212 起事件。CertiK 的统计更高:344 起事件,损失约 13.1 亿美元,超过 2025 年全年的总和。

这些数字构成了一个现实:加密网络的安全问题不是在变好,而是在恶化。

攻击手法在不断复用和进化,但防御机制并没有跟上,低流动性代币的预言机定价和共享代码库的安全审计仍然是两个系统性软肋。

唯一的保底方案是“把链停了”,这本身就是一个信号:当前这一代加密网络的安全架构,还远没有准备好承载它们所声称的去信任化愿景。至于停链之后怎么办,回滚、黑名单还是原样重启,每一个选项都带有自己的后果和先例效应。这不是技术选择,是治理决策,而治理,从来就是加密世界最不擅长公开讨论的事。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接