8 月 30 日,Crypto.com 附属公链 Cronos 生态内最大的借贷协议 Tectonic 遭遇黑客攻击。攻击者在约 20 分钟内将流动性极低的 Tectonic 治理代币 TONIC 价格推高约 100 倍,随后把这些被拉高价格的 TONIC 作为抵押品,从 Tectonic 借走其他资产,涉及金额约 7500 万美元,其中约 600 万美元已跨链至以太坊。

与攻击手法相比,Cronos 后续的处置更受关注。攻击发生后,Cronos 在 8 月 30 日晚间暂停网络,阻拦其他赃款继续外流;到 8 月 31 日,Cronos 发布网络重启方案,宣布将链状态回滚至 8 月 30 日 Tectonic 被盗之前,并从区块高度 90896189 处重启网络。
Cronos选择回滚,争议随之而来
所谓区块链回滚,可以理解为把网络状态恢复到过去某个时间点。此后发生的交易、转账和智能合约操作,原则上都会从新的链历史中消失。
这正是 Cronos 在这次事件中的处理方式。就结果看,这确实是最直接、也可能最有效的办法。攻击发生时,约 7500 万美元资产受到影响,但在 Cronos 停链之前,只有约 600 万美元成功跨链转出,剩余大部分资产仍停留在 Cronos 链上。既然多数资金还未离开,那么通过回滚直接删除攻击发生后的链上历史,理论上就能让绝大部分损失一并消失。
如果只从保护用户资金的角度看,Cronos 的选择并不难理解。若不采取这一做法,后续很可能只能看着攻击者持续转移资产,安全团队再通过追踪、冻结或协商方式尝试追回,最终结果并不确定。
问题也在这里。攻击者的交易会被抹去,普通用户在同一时间段内进行的正常转账、交易和清算,也会一起被撤销。本次事件中,Cronos 网络从区块高度 90896189 重新启动,但停链前网络一度运行到区块高度 90907150,两者相差 10961 个区块。这意味着,这一万多个区块内发生的所有正常交易都已被取消。
极端情况下,如果有用户恰好在这段时间使用 Cronos 网络完成一笔转账,例如 A 在链上向 B 支付资金,以换取 B 提供的商品或服务,那么回滚执行后,原有付款交易会被取消,可能出现商品已经交付、货款却消失的情况。
交易最终性成为焦点
比正常交易被一并撤销更大的争议,在于“交易最终性”。区块链之所以能被视为价值结算网络,一个重要前提就是当一笔交易经过足够确认后,参与者会默认这笔交易已经不可逆,收到的资产不会在数小时后突然失效,已经完成的支付也不会再被抹掉。
Cronos 这次的操作,直接触及这一基础预期。已经完成最终确认的交易,在足够严重的事件发生后,仍可能被撤销。对链上参与者来说,这会削弱“最终确认即不可逆”的共识。
极端情况下通过协调修改链状态并非没有先例,历史上也确实有公链在重大安全事件后这样处理。但争议在于,一旦先例形成,边界就很难划定。7500 万美元值得回滚,那么 5000 万美元、1000 万美元是否也值得?如果不只是黑客攻击,未来还有哪些事件足以让验证者再次按下回滚按钮?
这也是 Cronos 此次处置引发的核心问题:它确实可能在当下解决损失,但也让更多人意识到,“不可篡改”并非 Cronos 的绝对规则。
这不是Cronos第一次陷入“修改历史”争议
若把时间往前推,这并不是 Cronos 第一次因“修改既定结果”而受到讨论。
2021 年,Crypto.com 曾宣布销毁 700 亿枚 CRO,将总供应量从 1000 亿枚大幅削减至约 300 亿枚。这次销毁当时被视为加密货币历史上规模最大的代币销毁之一。
到了 2025 年,Cronos 又提出方案,把此前已被销毁的 700 亿枚 CRO 重新铸造并分配给战略储备,让 CRO 总供应量恢复至 1000 亿枚。官方当时给出的理由是“重塑 Cronos 的黄金时代,需要投入大量资金来支持 Cronos 路线图”,用途包括推动美国市场扩张、支持生态发展、机构化进程以及潜在的 CRO ETF。
这一决定当时引发了巨大争议。原因很直接:当初销毁时给出的说法是“永久销毁”,而几年后,这部分代币却又被提议重新铸回。
更受关注的是治理过程。尽管社区反对声很大,但在投票即将结束时,票型因大额持仓者集中投票而发生逆转,最终提案获得通过。
Odaily 在文中提到,可参阅《CRO 演绎史上最荒唐治理闹剧,700 亿代币凭空增发》。
从增发到回滚,Cronos的处理风格再次被放大
把这两件事放在一起看,Cronos 的治理风格变得更加清晰。前者修改的是供应量,后者修改的是链上状态。一个让已经“永久销毁”的代币重新出现,另一个让已经发生、甚至已经确认的交易从链上历史中消失。
Cronos 对每一次操作都给出了理由。重铸 700 亿枚 CRO,是为了支持生态长期发展;回滚链状态,则是为了尽可能挽回用户资产。单独来看,这两项决定都并非完全无法理解。
但连续发生后,市场很难再把“不可篡改”视作 Cronos 的硬性原则。至少从这两次事件看,Cronos 的链上规则、供应安排乃至历史记录,都存在在特殊情况下被重新改写的可能。
这也让 Cronos 面对的争议不再只是一次安全事件,而是其在去中心化、治理边界和执行效率之间究竟如何取舍。尤其在一个通常将“去中心化”视为重要原则的行业里,Cronos 这种处理方式显得格外少见。

