上周日,Cronos区块链在攻击者利用该网络DeFi生态系统中最大参与者Tectonic借贷协议的漏洞后,被迫完全停止区块生产。该事件本可能酿成灾难,但验证者的迅速行动成功冻结了网络内大部分被盗资产。

据我所知,黑客确实成功提取了资金,但关键在于,被盗资金中相当大的一部分——约6000万美元,约占攻击总额的91%——始终未能离开Cronos网络。得益于验证者对网络的即时封锁,攻击者无法将这些资金兑换或转移到其他区块链,尤其是以太坊,而成功转移至以太坊的仅有约600万美元。

架构作为防御工具

这一事件清晰地展示了不同网络在安全方法上的差异。与Base网络上Moonwell事件中网络继续运行、资金不可挽回地丢失不同,Cronos凭借其基于Tendermint且验证者数量有限(仅100个)的架构成功阻止了攻击。这里的协同暂停不仅仅是技术上的可能性,更是一种有效的应急响应机制。

需要强调的是,Tectonic和Crypto.com是两个不同的项目。尽管Crypto.com开发了Cronos,但Tectonic是一个独立协议,于2021年12月在Cronos Labs孵化器中启动。因此,该交易所关于其应用和交易平台未受影响的声明在技术上是准确的,但这并未反映Tectonic用户资金面临威胁的全貌。

先例与前景

类似的情况在行业中已有先例。2022年10月,对BNB Chain桥的攻击创造了价值5.7亿美元的代币,但验证者在五小时内停止了网络并追回了约4.7亿美元。这形成了一个根本性的权衡:为拯救资金而关闭网络的能力与去中心化原则相悖,但在危急时刻却成为唯一的救赎。

现在,决定权在Cronos验证者手中。他们需要做出选择:回滚网络、封锁攻击者地址,还是不做任何更改地重新启动。这决定了能否追回6000万美元并恢复用户对生态系统的信任。

我的分析:这一案例有力地提醒我们,即使在成熟的网络中,DeFi协议仍然存在脆弱性。然而,网络快速应对威胁的能力是一项竞争优势,从长远来看,可能超过关于去中心化不足的争论。问题只在于社区将如何利用这一工具。