构造攻击者将逃脱的 ETH 转移到了 Tornado Cash中
据 PeckShield 数据显示, 与 Tectonic 黑客事件相关的地址 约 2,658.9 个以太币(ETH),相当于 665 万美元 Cash 发生后回滚区块链时未能追回的资金中的重要组成部分。dent 在 8 月 30 日
目的地的重要性远不止于 Cronos。Tornado Cash 仍然是 Ethereum网络中最大的混币器,这使得这笔交易对 trac被盗加密货币的交易所、调查人员和交易员来说都极具吸引力。.
唯一一笔不受此次政策回滚影响的资金。
8月30日,Cronos旗下最大的借贷平台Tectonic遭到攻击,验证者迅速关闭了整个网络。 事后,Cronos声称 已将区块链恢复到攻击前的状态,并从区块编号90,896,189开始恢复区块生成。
回滚操作几乎抹去了攻击者在 Cronos 上的所有余额,但无法撤销已经转移到 Ethereum任何资金。.
根据 PeckShield 的说法, 大约 7400 万美元的被盗资金 可以通过三个地址追踪到,其中 6000 万美元可能在一个 Cronos 钱包中,800 万美元在第二个钱包中,600 万美元在 Ethereum。
据 The Defi。,当时 Ethereum 余额达到 2,592.2152 ETH,折合 629 万美元。TRM Labs 提供的数据显示 ,黑客最初通过 USDC 将这些资金从 Cronos 转移出去,之后又将其兑换成约 2,500 ETH
本文中,7500万美元的数字是基于TRM Labs和链上研究员李伟林(Weilin Li)的报告得出的。Peckshield给出的约7400万美元的数字是三个 trac地址资金总额的四舍五入值。.
而 1.195 亿美元的数字是更大范围的归档节点重建的结果,其中包括黑客在攻击发生之前建立的trac。.

100倍的拉升让Cronos最大的贷款方破产。
此次攻击的目标是一种市场深度不足的代币。TRM Labs指出,TONIC在被黑客攻击前一周的交易量仅为30.5万美元,尽管其抵押率高达20%。.
据 Halborn,黑客在 20 分钟内将 TONIC 的价格提高了约 100 倍,并利用价格上涨后的代币版本从九个借贷协议中撬动了更难保值的资产。
早前的报道 Cryptopolitan指出,李发现第二个攻击者的钱包后,估计损失金额从约 6600 万美元增加到约 7500 万美元攻击前的约 1.217 亿美元降至约 300 万美元 DeFi。DeFi Llama数据显示, Tectonic 的总锁定价值 (TVL)从被黑客。
为什么一笔665万美元的存款 ripple在Cronos引发轩然大波?
Tornado Cash 充值规模较小,但其发展轨迹意义重大。TRM Labs 报告称 Tornado Cash 充值金额已超过 7 亿美元,并且仍然是 Ethereum网络上最大的混币器。
TRM还记录了勒索软件组织、网络犯罪分子和朝鲜拉撒路集团对该协议的使用情况,同时指出该协议也具有合法的隐私保护用途。美国财政部于2025年3月21日将Tornado Cash 从制裁名单中移除。.
Cronos 的回应引出了另一个问题:最终性。Halborn 表示,回滚操作虽然减少了损失,但也损害了人们对账本不可篡改性的信心。Cryptopolitan Cryptopolitan 称, CRO 在 24 小时内下跌了约 10%,而 CoinMarketCap 随后将持续的疲软 归因于此次漏洞利用、暂停交易和回滚操作。
今年是价格操纵攻击事件创纪录的一年
Tectonic事件符合更广泛的安全趋势。PeckShield统计,8月份共发生50起重大黑客攻击事件,比7月份的30起增加了67%,但总损失却从2.7亿美元下降了49.5%,至1.363亿美元。Tectonic是8月份最大的一起dent ,当时被列为2026年第四大加密货币盗窃案。.
TRM Labs 表示, 2026 年的价格操纵事件已经达到历史最高水平,目前已记录到 32 起。
弱点并非总是源于代码缺陷。当交易量低的抵押品被赋予显著的借贷能力时,攻击者便可瞄准协议所信任的价格。Tectonic 案例揭示了这种风险蔓延的速度之快——从流动性不足的代币,到借贷协议,再到链回滚,最终蔓延至跨链洗钱生态系统。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。







