NachrichtenKryptoCronos stoppt Blockchain nach Tectonic-Exploit – 75 Millionen Dollar in Gefahr

Cronos stoppt Blockchain nach Tectonic-Exploit – 75 Millionen Dollar in Gefahr

Autor: Tron Weekly·

Wichtige Erkenntnisse

  • Cronos hat seine gesamte Blockchain am 30. August 2026 angehalten, nachdem ein Exploit beim Kreditprotokoll Tectonic entdeckt wurde, der etwa 75 Millionen Dollar betreffen könnte.
  • Der Forscher Weilin Li erklärte, der Angreifer habe den Preis des dünn gehandelten Governance-Tokens TONIC in 20 Minuten um mehr als das Hundertfache in die Höhe getrieben und gegen den aufgeblähten Wert Vermögenswerte ausgeliehen – ähnlich dem Mango-Markets-Angriff von 2022.
  • Der Hacker übertrug vor der Netzwerkpause rund 6 Millionen Dollar zu Ethereum; Li identifizierte eine weitere Wallet mit 8 Millionen Dollar, wodurch sich seine Gesamtschätzung auf etwa 75 Millionen Dollar beläuft.
  • Crypto.com-CEO Kris Marszalek erklärte, App und Börse des Unternehmens seien nicht betroffen und alle Nutzergelder sicher.
  • Weder Cronos noch Tectonic haben Maßnahmen zum Sperren von Wallets, zur Wiederherstellung von Vermögenswerten, zur Entschädigung von Geschädigten oder einen Zeitplan für den Neustart des Netzwerks angekündigt.
Cronos stoppt Blockchain nach Tectonic-Exploit – 75 Millionen Dollar in Gefahr

Das Cronos-Netzwerk war gezwungen, seine Blockchain anzuhalten, nachdem ein Exploit beim dezentralen Kreditprotokoll Tectonic Kryptowährungen im Wert von 75 Millionen Dollar gefährdet haben könnte.

Cronos kündigte die Netzwerkpause am Sonntag, dem 30. August 2026, nach der Entdeckung des Exploits bei Tectonic an. Tectonic riet Nutzern zudem, die Plattform bis auf Weiteres nicht mehr zu nutzen. Keines der Projekte hat die Ursache des Vorfalls oder den genauen Betrag präzisiert.

We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026

Die Möglichkeit, die Chain vollständig anzuhalten, spiegelt ein Maß an zentralisierter Validator-Kontrolle wider, das Cronos – ein EVM-kompatibles Netzwerk mit enger Verbindung zu Crypto.com – von vollständig erlaubnisfreien Blockchains wie Ethereum unterscheidet, die nicht einseitig pausiert werden können.

Cronos-Netzwerk untersucht Tectonic-Exploit

Der Blockchain-Experte Weilin Li wies darauf hin, dass der Hacker ausnutzen konnte, dass der Belehnungswert (Collateral Factor) des Governance-Tokens TONIC bei Tectonic 20 % beträgt, während die Liquidität des Tokens begrenzt ist.

It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026

Laut dem Forscher trieb der Angreifer den Preis der TONIC-Tokens in nur 20 Minuten um mehr als das Hundertfache in die Höhe und lieh anschließend gegen den aufgeblähten Token-Preis andere Kryptovermögenswerte aus. Weilin Li verglich die Vorgehensweise mit dem Mango-Markets-Angriff, einem Exploit aus dem Jahr 2022 auf der Solana-basierten Derivateplattform, bei dem ein Angreifer den Preis des Governance-Tokens MNGO aufblähte und dagegen rund 114 Millionen Dollar an Sicherheiten auslieh. Die Akzeptanz von dünn gehandelten Governance-Tokens als Kreditsicherheiten mit substanziellen Belehnungswerten hat DeFi-Kreditmärkte wiederholt dieser Klasse von Preismanipulationsangriffen ausgesetzt.

Lis ursprüngliche Schätzung des betroffenen Betrags lag bei 66 Millionen Dollar. Er teilte zudem mit, dass es dem Hacker gelang, vor der Netzwerkpause von Cronos 6 Millionen Dollar zum Ethereum-Netzwerk zu übertragen. Li identifizierte außerdem eine zusätzliche Hacker-Wallet mit 8 Millionen Dollar, wodurch sich seine Gesamtschätzung der im Angriff involvierten Gelder auf etwa 75 Millionen Dollar beläuft.

Crypto.com erklärt seine Dienste als sicher

Kris Marszalek, CEO von Crypto.com, erklärte, dass der Hack nichts mit der App oder der Börse seines Unternehmens zu tun habe. Beide funktionierten normal und die Guthaben der Nutzer seien sicher.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026

Der Cyberangriff scheint Tectonic statt der zentralisierten Dienste von Crypto.com ins Visier genommen zu haben. Die Untersuchungen dauern an.

Zeitplan für den Neustart des Cronos-Netzwerks unklar

Weder das Cronos-Netzwerk noch Tectonic haben eine offizielle Erklärung dazu abgegeben, ob sie die Wallet-Adressen des Hackers sperren, verlorene Vermögenswerte wiederherstellen oder Geschädigte entschädigen werden. Ebenso gibt es keine Bestätigung, wann der Betrieb des Cronos-Netzwerks wieder aufgenommen wird. Wie mit den bereits zu Ethereum überbrückten 6 Millionen Dollar umgegangen wird und ob durch On-Chain-Governance oder Validator-Eingriffe verbleibende Gelder eingefroren werden, wird von Nutzern und anderen DeFi-Protokollen aufmerksam beobachtet, die ähnliche Abwägungen zwischen Dezentralisierung und Wiederherstellbarkeit treffen.

Bis weitere Informationen vorliegen, hat Tectonic den Nutzern geraten, nicht mit dem Protokoll zu interagieren. Der Gesamtbetrag des Verlusts und die Art der Rückführung der Gelder bleiben unbekannt.