BTC
ETH
HTX
SOL
BNB
查看行情
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Cronos的單機哲學:被盜不算事,回滾就行了

Azuma
Odaily资深作者
@azuma_eth
2026-09-01 07:25
本文約2412字,閱讀全文需要約4分鐘
在中心化這方面,Cronos從不猶豫,也不掩飾。
AI總結
展開
  • 核心觀點:Cronos 鏈在處理 Tectonic 借貸協議遭駭客攻擊事件時,選擇透過暫停網路並回滾鏈狀態至攻擊前,以消除約 7500 萬美元的潛在損失,但此舉以犧牲交易最終性為代價,引發了對區塊鏈不可篡改原則的嚴重爭議。
  • 關鍵要素:
    1. 攻擊者透過推高 TONIC 代幣價格約 100 倍後作為抵押品,從 Tectonic 借走約 7500 萬美元資產,其中僅 600 萬美元成功跨鏈至以太坊。
    2. Cronos 於 8 月 30 日暫停網路,隨後將鏈狀態回滾至區塊高度 90896189 處,取消了攻擊發生後至停鏈前共 10961 個區塊內的所有正常交易。
    3. 回滾操作雖有效挽回了大部分資金,但導致該時段內普通用戶的轉帳、支付等交易被撤銷,可能引發商品已交付但貨款消失的實際糾紛。
    4. 事件削弱了區塊鏈的「交易最終性」概念,引出一個核心問題:若 7500 萬美元可觸發回滾,未來較低金額的攻擊或非安全事件是否也可能導致歷史被修改。
    5. 此次並非 Cronos 首次「修改歷史」:2025 年其曾計畫重新鑄造 2021 年已「永久銷毀」的 700 億枚 CRO 代幣,並因大額持倉者投票逆轉而通過。
    6. Cronos 的治理風格偏好中心化決策,面對供應量或鏈狀態等核心規則問題時,傾向於透過直接修改而非社群共識來快速解決。

原創 | Odaily星球日報(@OdailyChina

作者|Azuma(@azuma_eth

8 月 30 日,Crypto.com 附屬公鏈 Cronos 生態內最大的借貸協議 Tectonic 遭受黑客攻擊。

此次攻擊本身倒不算複雜,攻擊者在約 20 分鐘內將流動性極低的 Tectonic 治理代幣 TONIC 價格推高了約 100 倍,隨後把這些被價格「炒上天」的 TONIC 作為抵押品,從 Tectonic 借走其他資產,涉及金額約 7500 萬美元,其中約 600 萬美元已跨鏈至以太坊。

比攻擊手法更戲劇化的是 Cronos 的處置方案。攻擊發生後,Cronos 先是在 8 月 30 日晚間暫停了網路(說停就停,初現端倪),阻攔了其他贓款的外流;隨後又在 8 月 31 日發布網路重啟方案,宣布將鏈狀態回滾至 8 月 30 日 Tectonic 被盜之前,從區塊高度 90896189 處重啟網路。

回滾帶來的巨大爭議

所謂區塊鏈回滾,簡單理解就是把網路的狀態「讀檔」到過去的某個時間點,此後發生的交易、轉帳以及智慧合約操作,原則上都會從新的鏈歷史中消失。

這也是 Cronos 此次的選擇。單從結果來看,這確實是最省事、也可能是最有效的方案。攻擊發生時,約 7500 萬美元資產受到影響,但在 Cronos 停鏈前,只有約 600 萬美元成功跨鏈出逃,剩餘大部分資產仍留在 Cronos 鏈上。既然錢還沒跑,那就直接把攻擊發生後的鏈上歷史一鍵刪除 —— 理論上,絕大部分損失也就跟著沒了。

從保護用戶資金的角度看,Cronos 的選擇很難說錯。如果不這麼做,或許就只能眼睜睜看著攻擊者把資金一層層轉走,等安全團隊追蹤、凍結、協商,最後能追回多少全憑運氣。

當然了,回滾的代價同樣明顯。攻擊者的交易可以消失,普通用戶在這段時間內的正常轉帳、交易、清算,同樣也會被一起消失。本次事件中,Cronos 網路從區塊高度 90896189 重新啟動,但停鏈之前網路曾到達過區塊高度 90907150,中間差了 10961 個區塊 —— 這也意味著在這一萬多個區塊內進行的所有正常交易都已被取消。

舉一個極端的例子,假如你恰好在此期間利用 Cronos 網路進行轉帳(比如 A 在鏈上付給 B 一筆錢,換取 B 的商品或者服務),那麼隨著回滾的執行,原有的付款交易被取消,可能會出現商品已交付但貨款卻消失的極端情況。

更大的爭議則在於「交易最終性」(Finality)。區塊鏈之所以能夠被用作價值結算網路,很重要的一點就在於,當一筆交易經過足夠確認後,參與者便相信這筆交易已經不可逆轉 —— 你收到的錢是真正屬於你的,我完成的支付也不會在幾個小時後突然消失。

而 Cronos 這次的操作,無疑是弱化其「交易最終性」,只要發生足夠嚴重的事情,已經最終確認的交易,也未必真的最終。

當然,極端情況下選擇回滾並非沒有先例,歷史上也有公鏈在重大安全事件後透過社區協調修改鏈狀態。但問題是,一旦打開這個口子,接下來就很難避免一個問題,7500 萬美元值得回滾,那麼 5000 萬美元呢?1000 萬美元呢?又或者,除了黑客攻擊之外,什麼樣的事件也足以讓驗證者再次按下「讀檔」按鈕?

這正是回滾最大的爭議所在。它確實能在當下解決問題,但也讓每一個鏈上參與者意識到 —— 所謂不可篡改,並不是 Cronos 的絕對規則。

這並非 Cronos 第一次「修改歷史」

如果說這次回滾還能用「特殊時期,特殊處理」來解釋,那麼把時間往前撥一年,Cronos 對歷史的態度其實早已有跡可循。

2021 年,Crypto.com 曾高調宣布銷毀 700 億枚 CRO,將總供應量從 1000 億枚大幅削減至 300 億枚左右。這筆銷毀當時被稱為加密貨幣歷史上規模最大的代幣銷毀之一。

然後到了 2025 年,Cronos 又提出了一個相當直接的方案,把已經燒掉的 700 億枚 CRO 再鑄回來並分配給戰略儲備,將 CRO 總供應量重新恢復至 1000 億枚。官方當時給出的理由是「重塑 Cronos 的黃金時代,需要投入大量資金來支持 Cronos 路線圖」,包括推動美國市場擴張、支持生態發展、機構化進程及潛在的 CRO ETF 等等。

這一決定當時引發了巨大爭議。畢竟,當初銷毀時明明說的是「永久銷毀」,誰能想到幾年後還會「再鑄造一批回來」。更戲劇性的是,雖然社區極力反對,但在投票即將結束時,票型卻因大額持倉者集中投票而完成逆轉,最終讓提案得以通過。

Cronos 的「單機哲學」

把這兩件事放在一起看,就很有 Cronos 自己的風格了。700 億枚 CRO 燒掉了?沒關係,重新鑄。7500 萬美元被盜了?沒關係,回滾。

前者修改的是供應量,後者修改的是鏈上狀態。一個是讓已經「永久銷毀」的代幣重新出現;一個則讓已經發生、甚至已經確認的交易從歷史中消失。

Cronos 對每一次操作都有理由 —— 重新鑄造 700 億 CRO,是為了支持生態的長期發展;回滾鏈狀態,則是為了盡可能挽回用戶資產。單獨來看,兩件事都並非完全無法理解。

但問題在於,當類似的事接連發生後,人們似乎很難再把「不可篡改」視作 Cronos 的原則。別人眼裡的區塊鏈歷史,在 Cronos 這裡更像是一份可以根據實際情況修改的草稿。這或許就是 Cronos 的「單機哲學」:規則當然重要,去中心化當然也重要,但如果修改規則、修改供應量,甚至修改歷史能夠更快地解決問題,那也沒必要裝作自己完全做不到。

更赤裸的是,在面對中心化爭議上,Cronos 似乎向來不猶豫,也不掩飾。

這種風格,在向來以「去中心化」為絕對政治正確的區塊鏈世界,也是獨一號的存在了。

安全
區塊鏈
CRO
歡迎加入Odaily官方社群