
在短短四天时间内,Cronos、Ontology以及ICON三条公链先后宣布停止出块。值得注意的是,每次网络停摆所调用的紧急权限各不相同,其中仅有Cronos对部分正式链的历史记录进行了重写。
Cronos官方指出,针对Tectonic协议遭遇的漏洞攻击,验证节点通过共识机制决定关闭网络,并将链状态回溯至攻击发生前的节点,从区块高度90,896,189开始重新生成区块。这一举措不仅中断了出块进程,更直接修改了链的状态。这意味着,恢复点之后产生的所有交易及状态变更,均不再被视为重启后的有效主链数据。
相比之下,Ontology与ICON采取了不同的应急响应策略。Ontology在确认恶意行为前便暂停了区块产出,其在9月1日的更新声明中强调,此次恶意活动并未导致用户资产受损。而ICON则选择先暂停受影响的智能合约,随后才实施全网停机;基金会方面表示,在网络处于迁移阶段时由基金会主导管控,此时大部分被盗的ICX已被转移至交易所托管账户中。
区块链停机仅是第一道防线。更为关键的问题在于:谁有权力下达关停指令?他们是否具备改写已确认链状态的权限?当资金通过跨链流转或进入中心化托管机构后,究竟有哪些损失是注定无法挽回的?
网络触发事件应急措施披露的权限信息已知恢复风险 CronosTectonic 漏洞攻击关停网络并恢复至漏洞发生前的链状态验证者共识;重启公告未披露计票数据与投票阈值检查点之后的链上活动全部作废;流转至以太坊的资金不在 Cronos 管控范围;Tectonic 协议最终损失统计尚未完成 Ontology 日常巡检发现潜在风险,后续确认存在恶意活动预防性暂停区块生产,未进行回滚核心开发团队、技术团队与验证节点参与;未披露紧急处置触发阈值修复与网络升级期间交易无法执行;未发现用户资产受损 ICON 迁移合约存在重放漏洞先暂停合约,后全网停机迁移阶段网络由基金会管控,核心验证节点数量缩减损失由基金会承担;存于交易所的 ICX 能否追回取决于托管方、法律流程与执法机构

Cronos、Ontology、ICON 三条公链的应急处置方式对比
Cronos:从临时停机到改写链历史
Cronos将本次事件的处理定义为「验证者共识紧急行动」。根据其8月31日发布的首次公告显示,世界协调时8月30日23:49:01,网络从区块高度90,896,189恢复出块,链状态回退至Tectonic漏洞爆发之前。
Cronos的停机操作实质上是对恢复点进行利益分配的选择。检查点之后,与漏洞相关的链上状态,连同该时段内所有无关的交易,均从正式链中被抹去。重启公告中并未附带具体的交易清单、验证节点统计、投票权重阈值及参与节点名单。Cronos承诺将发布事后复盘报告,需完整解释处置流程及技术影响范围。
关于本次干预实际保护的资产规模,目前仍无定论。TRM Labs估算,TONIC代币价格遭操纵后,约有7500万美元资产被借出;其中约600万美元流向以太坊,约6870万美元在Cronos链内通过回滚得以保留。Bitquery的数据则显示更高的总流出规模,约830万美元资产流向以太坊,共计10961个区块被废弃。
由于两套统计口径的对象不同,Tectonic官方的最终损失数据尚待公布。但有一点已十分明确:Cronos的回滚仅能还原仍留在本链内的状态,以太坊链上的资产完全不受其管控。
Tectonic的资产处置方案仍遗留用户账务问题。该协议表示会优先开放提现与贷款还款功能,同时暂停存款与新增借贷。该方案为用户提供退出与去杠杆路径,但资金供给方能否全额赎回尚未得到确认。Tectonic待发布的事后报告,还需要厘清漏洞原理、资金总流出、坏账规模、已追回资产以及其余遗留债务。
各类基础设施的恢复进度和链共识重启并不同步。Cronos提醒,各类协议、跨链桥、区块浏览器以及RPC服务需要更长时间恢复。Alchemy的状态页面也单独记录了本次停机与后续恢复。链网络可以宣告正式重启,但依赖它的各类服务未必已经就绪。
Ontology:停机旨在争取处置时间,而非撤销交易
Ontology的处置行动发生在确认恶意活动之前。网络称核心开发团队在日常巡检中发现潜在安全隐患,立刻暂停区块生产,交由技术团队与验证节点开展系统审查。
9月1日更新公告称,审查确认存在恶意攻击行为,主网将继续停机,开展漏洞修复与网络升级;该攻击并未侵害用户资产。Ontology的目标是在24小时内恢复正常运行,前提是安全检测、漏洞修复、升级与测试全部顺利完成。
Ontology的停机保留全部已确认链上状态,仅停止新交易的确认结算。公告没有指定恢复点,也没有公布需要作废的交易集合。
公开披露的权限信息并不完整。公告提到核心开发团队、技术团队以及网络验证节点参与处置,但没有说明具备最终约束力的决策人是谁,也没有给出数字形式的紧急处置阈值。Ontology的VBFT文档描述了常规共识机制,包括节点生成确认区块、管理合约更新共识节点集合,但文档只覆盖正常运行场景,8月31日所使用的紧急暂停规则并未对外公开。
即便没有造成资产亏损,停机依然会带来实际成本。Ontology告知用户链上交易将无法处理,建议不要执行对时间敏感的操作;后续表示网络重启取决于漏洞修复、升级以及测试。用户无法在链上调整持仓、转账结算,所有对接该链的外部服务都只能等待网络信号。
恢复运行的判定标准以安全为导向,但具体细节有限。Ontology表示只要修复、升级、测试与验证全部完成,力争24小时恢复服务,但由谁判定条件达成、触发阈值是多少,并未对外披露。
由此带来治理层面的不确定性:公告写明参与审查的各方,但具备最终重启决定权的主体并未明确。对用户而言,当前风险来自服务中断,而非确定的资产损失或是链回滚。
ICON:为何区块链停机也为时已晚
ICON的事件完整展现了告警、处置、资产脱离链管控的全过程。
根据基金会事后复盘报告,攻击者在世界协调时8月27日02:01:02至02:21:12之间,对两条历史有效的签名提款消息重放1492次。精度缺陷导致其中1490次调用成功,从基金会资产池中转出1.19866亿枚ICX以及531600枚bnUSD。
02:08监控系统就发出告警,技术人员后续才开展调查;受影响合约在03:53被暂停。各大交易所于05:54陆续关停ICX的充提,全网停机在06:18:54正式生效。ICON在8月28日07:51左右完成重启,间隔约25小时,同时修复底层漏洞。
复盘报告认为问题根源是事件响应流程,而非检测能力不足。告警在7分钟内就触发,但该类告警经常和无关的RPC异常混淆,系统没有通知值班人员。技术调查直到03:40左右才启动,不久之后合约才被暂停。
等到链正式停机之时,大部分受影响ICX已经被交易所纳入自身托管体系。ICON链侧的控制手段,无法阻止交易所转移或者转换手中持有的资产。基金会只能依靠交易所资产冻结、保全通知、律师以及执法机构进行处理。
托管边界直接决定损失归属。ICON表示全部受影响资产均属于基金会,普通用户的存款、余额与持仓均未被触碰。报告显示531600枚bnUSD、136.6万枚SODA已经全额追回;借出的113634枚USDC中,82430枚完成回收。确认的净损失约为150.2枚ETH,外加31204枚USDC。绝大多数涉事ICX只是在交易所被冻结或追踪,并没有真正被追回。
ICON的管控架构与另外两个案例也存在区别。复盘报告写明代币迁移期间网络由基金会掌控;迁移指引文档提到,共识运行在维护模式,仅7个核心节点。因此本次停机依托一套明确由基金会掌控的特殊运行架构。
紧急权限本质也是资产负债表层面的权力
每一次区块链停机,本质都是把风险转移到不同地方。
- Cronos修改正式链历史:可以保护仍然处于链管辖范围内的资产,但连带作废漏洞之外的正常链上活动,对于以太坊上的资产无能为力。
- Ontology将风险转化为时间成本与服务可用性损失,调查期间交易无法结算,没有确认资产账面亏损。
- ICON在资产已经转出链托管范围之后才完成合约与网络隔离;确认损失由基金会承担,被冻结ICX的追回寄希望于交易所与司法机关。
单纯一个去中心化评分会掩盖这些截然不同的结局。更务实的评判标准是:紧急处置规则是否公开?触发处置的阈值是什么?是仅停止新区块,还是改写已经确认的链状态?干预发生时,脱离本链管辖的资产归谁掌控?谁承诺承担剩余损失?
Cronos和Tectonic仍有待发布完整复盘报告。Ontology需要披露攻击细节与紧急授权规则,后续还要确认升级与重启的判定条件是否达成。真正值得对比的,是每条网络划定的风险边界 —— 哪些历史、时间与资金会被置于风险之下。
到此这篇关于Cronos、Ontology和ICON三条公链相继停止出块,链上回滚也救不回被盗资产?的文章就介绍到这了,更多相关链上回滚也救不回被盗资产内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!