TONIC操纵是如何运作的
攻击的核心是TONIC,该协议的原生代币,用于治理和作为抵押品。通过操纵其价格或供应量,攻击者能够从Tectonic的资金池中提取超过其存入的资产。具体方法尚未披露,但结果是损失了7500万美元。
明确的是,攻击利用了TONIC在Tectonic借贷系统中的集成漏洞。该代币在协议中的角色使其成为主要目标,攻击者在网络能够响应之前迅速盗走了资金。
Cronos暂停转账
Cronos,Tectonic运行的区块链,通过暂停代币转账来应对。此举旨在阻止攻击者转移被盗资金,并给开发者时间修复漏洞。暂停是暂时的,但它凸显了去中心化与紧急控制需求之间的紧张关系。
虽然暂停可能防止了进一步损失,但也引发了关于网络在DeFi协议中应拥有多大干预权力的问题。对用户而言,暂停是一个直白的提醒:即使是所谓的去信任化系统,有时也需要人为干预。




