币圈资讯

Cronos黑客事件引发链回滚风波:不可篡改原则再遭挑战

Cronos遭遇黑客攻击,链回滚处置引发行业巨大争议

随着区块链安全事件的频发,不同公链在处理被盗事故时所采取的应对策略,往往会在行业内激起截然不同的反响与讨论。

8月30日,由Crypto.com支持的公链Cronos生态中规模最大的借贷协议Tectonic遭受黑客入侵。

攻击者利用流动性较低的治理代币TONIC进行价格操纵,并将其作为抵押品,从而盗取了价值约7500万美元的资产。

相较于攻击本身,Cronos随后采取的停机和链回滚应急措施引发了更为广泛的争议,也将该链备受争议的“单机哲学”推至风口浪尖。以下将对事件始末及行业核心矛盾进行梳理。

回滚操作引发的剧烈震荡

区块链回滚通俗来说,就是将网络状态“读档”回溯至过去的某一时间点。在此之后发生的所有交易、转账及智能合约操作,原则上都将从新的链历史中被抹除。

这正是Cronos此次所采用的方案。仅从结果导向来看,这或许是成本最低且见效最快的解决路径。在攻击发生时,涉及资产约为7500万美元,但在Cronos执行停链前,仅有约600万美元成功跨链转移,大部分资金仍滞留于Cronos链上。既然资金尚未完全流失,直接删除攻击发生后的链上记录,理论上可消除绝大部分损失。

若站在保护用户资金安全的立场,Cronos的决定似乎无可厚非。若不采取此激进手段,只能眼睁睁看着攻击者层层转移资金,即便安全团队介入追踪、冻结或协商,最终能追回多少也充满不确定性。

然而,回滚的代价同样显著。攻击者的非法交易虽被清除,但普通用户在此期间进行的正常转账、交易及清算操作亦会被一并抹去。在此次事件中,Cronos网络从区块高度90896189重新启动,而停链前最高曾达到区块高度90907150,两者相差10961个区块——这意味着这一万多个区块内的所有正常交易均已被取消。

试举一例:若用户在此期间通过Cronos网络完成支付(例如A向B付款以换取商品或服务),随着回滚生效,原付款交易失效,可能导致货物已交付但款项凭空消失的局面。

更深层的争议焦点在于“交易最终性”(Finality)。区块链得以成为价值结算网络的关键,在于当一笔交易获得足够确认后,参与者可确信其不可逆转 —— 收款人确信资金归属,付款人确信支付已完成。

Cronos此次举动无疑削弱了其交易最终性的可信度,表明只要事态足够严重,即便是已最终确认的交易也可能不再稳固。

当然,极端情况下选择回滚并非毫无先例,历史上亦有公链在重大安全事故后通过社区协调修改链状态。但关键在于,一旦开启此先例,便难以界定界限:7500万美元值得回滚,那5000万或1000万呢?除黑客攻击外,何种情形足以让验证者再次按下“读档键”?

这正是回滚操作的核心争议所在。它虽能解当下之急,却让链上参与者意识到 —— “不可篡改”在Cronos并非绝对铁律。

Cronos“修改历史”并非首次

若称此次回滚为“特殊时期的特殊处理”,那么回顾一年前的往事,Cronos对待链历史的态度早有端倪。

2021年,Crypto.com曾高调宣布销毁700亿枚CRO,使总供应量从1000亿枚骤降至约300亿枚。此举当时被誉为加密货币史上规模最大的代币销毁之一。

然而到了2025年,Cronos提出了一个直白方案:重新铸回已销毁的700亿枚CRO并分配给战略储备,使CRO总供应量恢复至1000亿枚。官方解释称,“重塑Cronos的黄金时代需要巨额资金支持路线图”,包括拓展美国市场、扶持生态发展、推进机构化进程及潜在的CRO ETF等。

该决定随即引发轩然大波。毕竟,当初承诺的是“永久销毁”,未曾料想数年后竟会“重新铸造”。更具戏剧性的是,尽管社区强烈反对,但在投票截止前夕,大额持仓者集中投票导致票型逆转,最终迫使提案通过。

透视Cronos的“单机哲学”

纵观这两起事件,Cronos展现出鲜明的风格。700亿枚CRO被销毁?没关系,重新铸。7500万美元被盗?没关系,直接回滚。

前者改变了代币供应量,后者篡改了链上状态。一个是让宣称“永久销毁”的代币重见天日,另一个则是让既成事实甚至已确认的交易从历史记录中消失。

Cronos对每次操作均有其理由 —— 重新铸造700亿CRO旨在支持生态长期发展;回滚链状态则是为了最大程度挽回用户资产。单看一事,似乎皆可理解。

但问题在于,当此类操作接连上演,人们很难再将“不可篡改”视为Cronos坚守的原则。在外界眼中,区块链历史是刚性的;而在Cronos这里,它更像是一份可根据实际情况随时修订的草稿。这便是Cronos所谓的“单机哲学”:规则固然重要,去中心化亦是目标,但若修改规则、调整供应或改写历史能更高效地解决问题,便无需掩饰这种能力。

更赤裸的现实是,面对关于中心化的质疑,Cronos从不回避,也不加掩饰。

在以“去中心化”为绝对政治正确的区块链世界中,这种风格可谓独树一帜。

扩展文章:

总结

综合全貌来看,面对Tectonic约7500万美元被盗事故,Cronos通过停机并回滚链状态,成功挽回了大部分未出逃的用户资产,在止损方面取得了直接成效。然而,其代价是抹去了回滚区间内所有普通用户的正常交易,对区块链的交易最终性造成了严重冲击。

叠加此前将宣称永久销毁的700亿枚CRO重新铸造的前科,两件事串联起了Cronos极具争议的“单机哲学”。尽管每次改动均给出了保护生态或挽回损失的合理借口,但频繁修改链历史与调整代币供给,正在不断消解区块链不可篡改的底层叙事。后续行业将持续观望,究竟何为触发链状态修改的边界,哪些情形具备正当性,这也是整个Web3行业亟待深思的命题。

以上就是Cronos遭遇黑客攻击,链回滚处置引发行业巨大争议的详细内容,更多关于Cronos回滚链处理盗币惹争议的资料请关注其它相关文章!