當去中心化失效:為什麼現在的公鏈一有危機就愛「拔網線」?

Cronos、Fogo、Cosmos EVM 三條鏈接連遭遇攻擊,不約而同選擇「拔網線」止損。從預言機操縱到供應鏈漏洞,7500 萬美元損失背後,揭開了去中心化網路最後防線的尷尬真相:停鏈是唯一保底方案?

作者:小餅

8 月 30 日,Cronos 驗證者凍結了整條區塊鏈。

24 小時前,Fogo 做了同樣的事,再往前推一週,Cosmos Labs 向所有運行其 EVM 模組的鏈發出緊急通知:要麼升級,要麼停機。

三種完全不同的攻擊路徑,三種不同的鏈上治理結構,但最終都指向了同一個應急方案,把鏈停掉。

當真正的危機到來,去中心化網路的「最後一道防線」和傳統網路公司的應急預案並沒有太大區別,都是拔網線。

7500 萬美元,20 分鐘

Cronos 上發生的事情,教科書級的既視感。

攻擊者選中了 Tectonic,Cronos 上最大也幾乎是唯一的借貸協議,TVL 約 1.217 億美元,佔整條鏈 DeFi 鎖倉量的 46%。攻擊的槓桿支點是 Tectonic 的治理代幣 TONIC,一個流動性極薄的標的。

手法很老派:在大約 20 分鐘內將 TONIC 的價格拉升約 100 倍,然後把這些「膨脹」後的代幣作為抵押品,從借貸池裡借走了真金白銀,cbBTC、USDC、WETH 這些硬通貨。

鏈上研究者 Weilin Li 估算,攻擊者的持倉約 364.6 萬億 TONIC,按 20% 的抵押因子計算,其倉位在操縱後的估值需要達到約 3.75 億美元,才能支撐約 7500 萬美元的借款。這個數字和 100 倍的價格拉升幅度完全吻合。

Cronos 驗證者反應很快。鏈被凍結時,攻擊者僅將約 600 萬美元通過跨鏈橋轉移至以太坊,剩餘約 6000 萬美元被困在了已經停止出塊的鏈上。

Crypto.com CEO Kris Marszalek 第一時間在 X 上聲明,Crypto.com 的 App 和交易所不受影響,安全團隊正在協助調查。

這是一次成功的止損,也暴露了一個尷尬的現實:Cronos 能做到這種速度的協調停機,恰恰因為它的驗證者集合夠小。

Cronos 基於 Tendermint 共識,驗證者上限 100 個,實際活躍數量更少。這讓緊急協調變得高效,也讓「去中心化」這個詞變得微妙。

2022 年 10 月,Avraham Eisenberg 用幾乎一模一樣的手法從 Solana 上的 Mango Markets 抽走了超過 1 億美元。

手法如出一轍:操縱低流動性的 MNGO 代幣價格,然後用虛高的抵押品借出真實資產。Eisenberg 後來被逮捕,以商品詐欺罪被定罪。法律先例已經確立:即使攻擊者在技術上遵循了協議自身的規則,操縱 DeFi 代幣價格也構成刑事犯罪。

三天前,Base 網路上的借貸協議 Moonwell 剛剛因為完全相同的攻擊模式損失了約 870 萬美元。攻擊者操縱了低流動性代幣 MAMO 的價格,借出了 cbBTC 和 USDC。這已經是 Moonwell 在 11 個月內的第三次預言機相關安全事件。

Mango Markets 的劇本從 2022 年演到 2026 年,換了三條鏈,換了三個代幣名,核心邏輯一個字沒改。

DeFi 借貸協議上架低流動性代幣作為抵押品,就像銀行接受一幅沒有經過權威鑑定的畫作做質押,價格說了不算,能賣出去才算。

鏈正常運行,15 小時後停機

Fogo 的情況更耐人尋味。

8 月 29 日晚(美東時間 9:13 PM),Fogo 基金會在 X 上發文稱,一名未知攻擊者「入侵」了基金會,導致 4 億枚 FOGO 代幣被轉移給了不法分子。基金會通知了交易所和執法機構,同時強調「Fogo 區塊鏈本身未受影響,繼續正常運行」。

4 億 FOGO 佔創世總供應(100 億枚)的 4%,但佔當前流通供應的 10% 以上。按事發時 FOGO 約 0.0075 美元的價格計算,價值約 300 萬美元。數字不算大,但 10% 的流通量突然落入攻擊者手中,對一條市值本就不高的 L1 來說,足以構成系統性風險。

有意思的是 Bitget 的反應,交易所在 Fogo 官方披露前大約一小時就暫停了 FOGO 的充提,理由是「錢包維護」。KuCoin 隨後跟進,交易所的嗅覺比項目方的公告更靈敏。

接下來發生的事情才是關鍵:基金會說完「鏈正常運行」之後,過了大約 15 個小時,Fogo 停掉了主網。公告說,暫停是為了防止受影響資產的進一步轉移,驗證者將升級網路以「限制與未授權活動相關的地址」。

從「沒事」到「拔網線」,中間只隔了一覺的功夫。

基金會至今沒有披露攻擊向量,也沒有解釋被盜代幣來自運營儲備還是財務持有。更關鍵的問題是:如果 Fogo 可以通過驗證者協調來停掉整條鏈並凍結特定地址,那它的去中心化程度究竟如何定義?

一個 Bug,六條鏈,四個月

Cosmos EVM 的故事是另一個維度的恐怖。

這不是某條特定鏈的問題,而是一個共享代碼庫的供應鏈級別漏洞。Cosmos EVM 是一個開源模組,允許基於 Cosmos SDK 的區塊鏈運行以太坊相容的智能合約。任何採用了這個模組的鏈,都繼承了同一個代碼缺陷。

漏洞是一個整數下溢錯誤:當一個鎖倉賬戶(vesting account)的委託金額超過其可消費餘額時,系統不會報錯,而是讓餘額「回繞」到一個接近 2 的 256 次方的天文數字。攻擊者不需要管理員權限,只需要構造一筆特殊交易,就能讓任意賬戶突然擁有近乎無限的餘額。

時間線令人不安。

4 月 25 日,有研究者通過 Cosmos Labs 的漏洞賞金計畫報告了這個缺陷。測試團隊的結論是:生產網路不受影響。修復被作為常規更新推送,沒有標記為安全關鍵,沒有發佈漏洞通告,也沒有通知下游的鏈運營者。

8 月 13 日,團隊內部確認所有 Cosmos EVM 鏈都受影響。8 月 19 日,修復版本發佈。8 月 20 日,修復發佈僅一天後,首起攻擊就落在了 MANTRA 上。隨後五天內,攻擊擴散至六條鏈,包括 MANTRA、TAC 和 KiiChain,總損失約 572 萬美元。

Cosmos Labs 在應急響應中聯繫了 40 條鏈,並發現了 11 個之前根本不在其註冊名單上的 Cosmos EVM 部署。在一個擁有超過 115 條公共鏈的生態系統裡,維護方不知道誰在用自己的代碼,這個事實本身就比漏洞更可怕。

8 月 24 日,Cosmos Labs 在 X 上發佈公開聲明,建議所有運行 Cosmos EVM 模組的鏈要求驗證者停機。修復是狀態變更級別(state-breaking)的,需要協調升級,不能立即升級的鏈被建議直接停鏈。

這不是第一次了。2026 年 1 月,攻擊者利用同一代碼庫中的 ICS20 預編譯漏洞,從 Saga 的 EVM 網路中盜走了約 700 萬美元。同一個代碼庫,同一年,兩次供應鏈級別的安全事件。

開源軟體的共享模型在效率上有巨大優勢,但在安全上也意味著:一個 Bug 可以像傳染病一樣在整個生態系統中擴散。傳統軟體行業對此有成熟的應對機制,比如 CVE 編號、強制安全通告、下游補丁窗口。Cosmos Labs 在這次事件中跳過了幾乎所有這些步驟。

同一個屬性,兩種評價

BeInCrypto 在報導 Cronos 停鏈時引用了一個精準的表述:一條可以被關掉的鏈,同時也是一條可以追回資金的鏈。

Cronos 停鏈後,CRO 代幣反而上漲了約 4-5%。市場在給「成功止損」定價。約 6000 萬美元的被盜資產仍然困在鏈上,如果驗證者選擇回滾或黑名單,這些資金有可能被追回。但 Tectonic 的存款人至今沒有得到任何償還承諾。

Fogo 停鏈後,FOGO 價格已經下跌了 18-20%。攻擊者持有的 4 億枚代幣能否被凍結,取決於「限制地址」在技術上意味著什麼,這一點 Fogo 至今沒有解釋。而 9 月 26 日還有一批約 15.4 億 FOGO(佔總供應 15.44%)的解鎖即將到來,時間上的巧合讓市場信心更加脆弱。

Cosmos EVM 的案例中,MANTRA 在停機約 30 小時後恢復了出塊,稱用戶餘額未受影響。TAC 在 8 月 22 日停在區塊 24,671,475,發稿時仍未恢復。KiiChain 確認被攻擊 18 次,損失約 1.48 億 KII。

三條鏈在同一個漏洞面前,走向了三種不同的結局。

2026 年上半年,Blockaid 報告鏈上安全事件造成的損失超過 11 億美元,涉及 212 起事件。CertiK 的統計更高:344 起事件,損失約 13.1 億美元,超過 2025 年全年的總和。

這些數字構成了一個現實:加密網路的安全問題不是在變好,而是在惡化。

攻擊手法在不斷複用和進化,但防禦機制並沒有跟上,低流動性代幣的預言機定價和共享代碼庫的安全審計仍然是兩個系統性軟肋。

唯一的保底方案是「把鏈停了」,這本身就是一個訊號:當前這一代加密網路的安全架構,還遠沒有準備好承載它們所聲稱的去信任化願景。至於停鏈之後怎麼辦,回滾、黑名單還是原樣重啟,每一個選項都帶有自己的後果和先例效應。這不是技術選擇,是治理決策,而治理,從來就是加密世界最不擅長公開討論的事。

分享至:

作者:深潮TechFlow

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:深潮TechFlow如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊
PANews APP
Wintermute持有的1.49億美元空頭頭寸已轉為盈利,多頭持倉僅約501萬美元
PANews 快訊