Tấn công Khai thác Địa chất buộc Cronos phải dừng lại: 75 triệu USD có nguy cơ

TheNewsCryptoXuất bản vào 2026-08-31Cập nhật gần nhất vào 2026-08-31

Tóm tắt

Mạng Cronos đã bị tạm dừng sau một cuộc tấn công khai thác lớn nhắm vào giao thức cho vay DeFi Tectonic, nơi nắm giữ khoảng 121,6 triệu USD tổng giá trị bị khóa (TVL) trước khi vụ việc xảy ra, chiếm gần 46% tổng TVL DeFi trên Cronos. Kẻ tấn công nhắm vào TONIC, mã thông báo quản trị thanh khoản thấp của Tectonic, và đẩy giá của nó tăng gấp 100 lần trong khoảng 20 phút. Sử dụng TONIC bị thổi phồng giá trị làm tài sản thế chấp, kẻ tấn công đã vay một lượng lớn tài sản có tính thanh khoản cao hơn từ các nhóm cho vay của Tectonic, với tổng số ước tính khoảng 75 triệu USD. Đây là kỹ thuật tương tự được sử dụng trong vụ tấn công vào Mango Markets trên Solana hồi tháng 10/2022. Kẻ tấn công bắt đầu chuyển tiền qua một cầu nối sang Ethereum. Khoảng 6,29 triệu USD đã được chuyển đi trước khi các trình xác thực ngừng sản xuất khối trên Cronos, đóng băng mạng lưới. Khoảng 60 triệu USD hiện mắc kẹt trên chuỗi bị đóng băng, không thể di chuyển, có nghĩa là khoảng 91% số tiền ước tính bị đánh cắp đã bị khóa hiệu quả. Số phận của số tài sản này phụ thuộc vào quyết định của các trình xác thực khi khởi động lại mạng. Cronos và Tectonic đã xác nhận vụ khai thác nhưng chưa công bố chính thức tổn thất chính xác hay nguyên nhân gốc rễ. Crypto.com, đơn vị phát triển ban đầu của Cronos, khẳng định ứng dụng và sàn giao dịch của họ không bị ảnh hưởng và tất cả tiền của người dùng đều an toàn. Chưa có mốc thời gian khởi động lại nào cho mạng Cronos được công bố. Vụ việc này đóng băng lòng tin của n...

Mạng lưới Cronos đã bị tạm dừng sau một cuộc khai thác lớn nhắm vào Tectonic, giao thức cho vay DeFi từng nắm giữ tổng giá trị bị khóa (TVL) khoảng 121,6 triệu USD, tức khoảng 46% toàn bộ TVL DeFi của Cronos, trước khi cuộc tấn công xảy ra.

Kẻ tấn công nhắm mục tiêu vào TONIC, token quản trị thanh khoản thấp của Tectonic, và đẩy giá của nó tăng khoảng 100 lần trong vòng chưa đầy 20 phút. Với TONIC được thổi phồng giá trị một cách giả tạo được dùng làm tài sản thế chấp, kẻ tấn công đã vay một lượng lớn tài sản cứng hơn từ các nhóm cho vay của Tectonic, ước tính tổng cộng 75 triệu USD.

Đây chính là kỹ thuật mà Avraham Eisenberg đã sử dụng để rút hơn 100 triệu USD từ Mango Markets dựa trên Solana vào tháng 10 năm 2022.

Tiền đã đi đâu và không đi đâu

Kẻ tấn công bắt đầu chuyển tiền thu được qua một cầu nối sang Ethereum, lối thoát duy nhất ra khỏi chuỗi Cronos. Khoảng 6,29 triệu USD đã được chuyển thành công trước khi các trình xác thực dừng việc tạo khối trên Cronos, đóng băng mạng lưới tại chỗ.

Khoảng 60 triệu USD vẫn còn mắc kẹt trên chuỗi bị đóng băng, không thể di chuyển. Điều đó có nghĩa là khoảng 91% số tiền ước tính bị đánh cắp về cơ bản bị khóa. Nó đang chờ quyết định từ các trình xác thực về những gì sẽ xảy ra khi mạng lưới khởi động lại.

Một số ước tính trên chuỗi cho rằng tổng số tiền có nguy cơ lên tới 119,5 triệu USD, nhưng con số này vẫn chưa được xác nhận và có thể nhầm lẫn giữa tài sản có nguy cơ với tài sản thực sự bị rút cạn.

Hơn nữa, Cronos đã xác nhận cuộc khai thác và tạm dừng mạng lưới. Tectonic thừa nhận sự cố và khuyên người dùng không tương tác với giao thức cho đến khi được xác nhận là an toàn. Không bên nào chính thức xác nhận tổn thất chính xác hoặc công bố nguyên nhân gốc rễ một cách công khai.

Giám đốc điều hành Crypto.com, Kris Marszalek, xác nhận rằng ứng dụng và sàn giao dịch Crypto.com không bị ảnh hưởng và đang hoạt động bình thường. Tất cả quỹ của người dùng trên nền tảng đều an toàn. Đội ngũ an ninh của Crypto.com đang tích cực hỗ trợ cuộc điều tra của Cronos.

Đáng chú ý, Cronos ban đầu được phát triển bởi Crypto.com, trong khi Tectonic hoạt động độc lập như một giao thức cho vay DeFi trên mạng lưới. Ngoài ra, chưa có thời gian biểu khởi động lại nào cho mạng lưới Cronos được công bố. Hơn nữa, cách xử lý tài sản mắc kẹt của kẻ tấn công sau khi khởi động lại vẫn là một câu hỏi mở.

Tác động thị trường của cuộc khai thác

Một cuộc khai thác quy mô như vậy tấn công vào 46% TVL DeFi của một chuỗi trong một lần tấn công duy nhất đã đóng băng niềm tin của người dùng cùng với chính mạng lưới. 60 triệu USD bị đóng băng tạo ra một tình huống đáng kể: kẻ tấn công không thể di chuyển số tiền, nhưng cũng không ai khác có thể làm vậy cho đến khi các trình xác thực quyết định bước tiếp theo.

Quyết định đó sẽ định hình cách Cronos xử lý việc phục hồi và liệu hệ sinh thái DeFi trên chuỗi có tồn tại sau thiệt hại về danh tiếng hay không.

Các điểm nổi bật trên thị trường tiền điện tử

Bitcoin (BTC) đang phản chiếu năm 2022: Liệu điều đó có đặt mục tiêu 83K USD trên bàn không?

ThẻCronosTấn công tiền điện tửThị trường tiền điện tửETHEREUM

Câu hỏi Liên quan

QTại sao mạng Cronos bị tạm dừng hoạt động?

AMạng Cronos bị tạm dừng hoạt động sau một vụ khai thác lỗ hổng lớn nhắm vào giao thức cho vay DeFi Tectonic, nơi nắm giữ khoảng 46% tổng giá trị bị khóa (TVL) của toàn bộ DeFi trên Cronos.

QKẻ tấn công đã sử dụng chiến thuật nào để thực hiện vụ khai thác?

AKẻ tấn công nhắm vào token quản trị TONIC của Tectonic, đẩy giá của nó lên khoảng 100 lần trong 20 phút. Sau đó, họ dùng TONIC được thổi giá làm tài sản thế chấp để vay một lượng lớn tài sản có tính thanh khoản cao hơn từ các nhóm cho vay của Tectonic, ước tính tổng cộng 75 triệu USD.

QBao nhiêu tiền đã bị đánh cắp thành công và bao nhiêu bị mắc kẹt trên mạng?

AKhoảng 6,29 triệu USD đã được chuyển qua cầu nối sang Ethereum trước khi mạng bị dừng. Khoảng 60 triệu USD vẫn bị mắc kẹt trên chuỗi Cronos đã bị đóng băng, không thể di chuyển, tức là khoảng 91% số tiền ước tính bị đánh cắp hiện bị khóa.

QỨng dụng và sàn giao dịch Crypto.com có bị ảnh hưởng bởi vụ tấn công này không?

AKhông, theo CEO Kris Marszalek của Crypto.com, ứng dụng và sàn giao dịch Crypto.com không bị ảnh hưởng và vẫn hoạt động bình thường. Tất cả quỹ của người dùng trên nền tảng này đều an toàn.

QĐiều gì sẽ xảy ra với số tiền bị mắc kẹt của kẻ tấn công sau khi mạng Cronos khởi động lại?

AHiện chưa có thông báo chính thức về thời gian khởi động lại mạng Cronos. Cách xử lý số tài sản bị mắc kẹt của kẻ tấn công sau khi khởi động lại vẫn là một câu hỏi mở và phụ thuộc vào quyết định của các trình xác thực (validators).

Nội dung Liên quan

Ngân hàng Trung ương LB Nga công bố ra mắt đồng rúp số

Ngân hàng Trung ương LB Nga (CBR) đã công bố khởi động đồng rúp kỹ thuật số. Bắt đầu từ ngày 1/9, các ngân hàng và công ty bán lẻ lớn nhất sẽ mở cơ sở hạ tầng cho các giao dịch bằng hình thức tiền tệ quốc gia mới này. Công dân có thể tự nguyện mở một tài khoản trên nền tảng của CBR thông qua ứng dụng của các ngân hàng được kết nối. Mỗi cá nhân hoặc công ty chỉ được phép có một tài khoản như vậy, riêng doanh nhân cá thể có thể có hai: một cho cá nhân và một cho hoạt động kinh doanh. Công dân có thể nạp tiền vào tài khoản rúp kỹ thuật số từ tài khoản ngân hàng của mình với giới hạn 300.000 rúp mỗi tháng, trong khi không có giới hạn cho doanh nghiệp. Các chức năng bao gồm chuyển tiền, thanh toán mua sắm, hoàn tiền và thanh toán ngân sách, với quyền quản lý vốn không hạn chế. Các khoản thanh toán và chuyển tiền bằng rúp kỹ thuật số sẽ miễn phí cho công dân. Doanh nghiệp sẽ không bị tính phí cho đến hết năm nay, nhưng từ năm 2027, mức phí sẽ được áp dụng cho doanh nhân cá thể và công ty. CBR cũng cho phép các ngân hàng khác, không có nghĩa vụ pháp lý phải mở cơ sở hạ tầng vào mùa thu này, được kết nối với nền tảng nếu họ muốn triển khai dịch vụ rúp kỹ thuật số sớm hơn. Trước đó, vào tháng 6, Phiên họp toàn thể Tòa án Tối cao LB Nga đã đưa rúp kỹ thuật số, quyền kỹ thuật số và tiền tệ kỹ thuật số vào phạm vi tài sản có thể bị chiếm đoạt trong các vụ trộm cắp.

cryptonews.ru10 phút trước

Ngân hàng Trung ương LB Nga công bố ra mắt đồng rúp số

cryptonews.ru10 phút trước

Bỉ yêu cầu cơ quan đăng ký EU cung cấp dữ liệu về ví tiền mã hóa trong cuộc điều tra tội phạm vi phạm bản quyền

Chính quyền Bỉ đang tăng cường nỗ lực chống vi phạm bản quyền trực tuyến bằng cách yêu cầu các nhà đăng ký tên miền ở EU cung cấp thông tin chi tiết về các trang web bị nghi ngờ vi phạm. Theo lệnh của Tòa án Kinh tế Brussels, các nhà đăng ký như Hosting Concepts, Hostinger và Key Systems phải cung cấp dữ liệu nhận dạng đầy đủ của chủ sở hữu trang web, bao gồm tên, địa chỉ, thông tin tài chính (số IBAN, thẻ tín dụng) và đặc biệt là địa chỉ ví tiền mã hóa cùng mã hash giao dịch. Họ cũng phải nộp nhật ký kết nối, thông tin thiết bị và địa chỉ IP trong tối đa 12 tháng. Các lệnh này áp đặt lệnh cấm tiết lộ thông tin nghiêm ngặt, ngăn nhà đăng ký thông báo cho chủ tài khoản hoặc công chúng về cuộc điều tra, viện dẫn Đạo luật Dịch vụ Kỹ thuật số EU cho phép ngoại lệ trong các vụ án hình sự. Mặc dù danh tính chủ sở hữu bản quyền và tên miền mục tiêu bị ẩn, bối cảnh về bảo vệ "nền kinh tế thể thao" cho thấy trọng tâm là các trang web phát trực tiếp thể thao bất hợp pháp. Phạm vi pháp lý được tuyên bố áp dụng cho mọi nhà cung cấp dịch vụ hoạt động tại Bỉ, dù việc thực thi xuyên biên giới vẫn chưa được kiểm chứng thực tế.

cryptonews.ru10 phút trước

Bỉ yêu cầu cơ quan đăng ký EU cung cấp dữ liệu về ví tiền mã hóa trong cuộc điều tra tội phạm vi phạm bản quyền

cryptonews.ru10 phút trước

Giao dịch

Giao ngay
活动图片