Cronos detiene su blockchain tras un exploit estimado en 75 millones de dólares contra el protocolo de préstamos Tectonic
Puntos clave
- •La red de Cronos fue detenida tras un exploit contra Tectonic, un protocolo de préstamos descentralizado, con un monto estimado de 75 millones de dólares involucrado.
- •El investigador Weilin Li dijo que el atacante infló el precio de TONIC unas 100 veces en unos 20 minutos y pidió prestado contra el colateral inflado en un ataque de tipo Mango Markets.
- •Aproximadamente 6 millones de dólares fueron trasladados mediante un puente a Ethereum antes de la detención, mientras la mayoría de los fondos afectados permanece congelada en la cadena de Cronos detenida.
- •Ni Cronos ni Tectonic han confirmado la causa, las pérdidas exactas, un cronograma de reinicio ni planes sobre restricciones de direcciones y compensación a usuarios.
- •El CEO de Crypto.com, Kris Marszalek, afirmó que la app y el exchange de la compañía operaban con normalidad y que los fondos allí estaban seguros.

La blockchain de Cronos fue detenida tras un exploit contra Tectonic, un protocolo de préstamos descentralizado construido sobre la red, con un monto estimado de 75 millones de dólares involucrados, la mayor parte del cual permanecía en la cadena de Cronos al momento de la redacción.
El domingo, Cronos anunció en X que había identificado un exploit en Tectonic y detuvo la red, prometiendo más actualizaciones: https://x.com/CronosNetwork/status/2094072333434769703
Tectonic, por su parte, advirtió a los usuarios que no interactuaran con el protocolo mientras investigaba: https://x.com/TectonicFi/status/2094072821630799989
Ninguno de los proyectos ha confirmado la causa del incidente ni las pérdidas exactas, y no se había anunciado un cronograma para reiniciar la red al momento de la publicación.
Detener una red de capa 1 es una medida drástica que requiere coordinar a los validadores para que dejen de producir bloques, congelando toda la actividad on-chain —transferencias, aplicaciones descentralizadas y puentes— en todo el ecosistema, no solo en el protocolo afectado. Pausas a nivel de red de este tipo se han utilizado en incidentes importantes anteriores, incluida la detención de redes vinculadas a Solana en emergencias de 2023, y efectivamente impiden que un atacante mueva fondos robados por la blockchain mientras se organiza una respuesta.
El investigador Weilin Li dijo que el atacante aprovechó el factor de colateral del 20% de TONIC y la baja liquidez del token, inflando el precio del token de gobernanza 100 veces en unos 20 minutos antes de pedir prestados otros activos contra el colateral inflado. Un factor de colateral es la proporción del valor de mercado de un activo que un protocolo de préstamos acepta como capacidad de endeudamiento, por lo que manipular el precio de un token con poco volumen puede inflar el valor nominal del colateral en el que un protocolo se basa. Li lo describió como un ataque de inflar y pedir prestado "de tipo Mango Markets", en referencia al exploit de 2022 del protocolo Mango Markets basado en Solana, en el que un atacante manipuló de manera similar el precio de un token para drenar fondos prestados.
Li publicó su análisis en X: https://x.com/hklst4r/status/2094079327176466563 y https://x.com/hklst4r/status/2094080149369000151
Inicialmente estimó que 66 millones de dólares estaban afectados. Según Li, el atacante trasladó mediante un puente unos 6 millones de dólares a Ethereum antes de la detención de la red, dejando aproximadamente 60 millones de dólares en Cronos. Más tarde identificó otra dirección controlada por el atacante con unos 8 millones de dólares, lo que elevó su pérdida total estimada a aproximadamente 75 millones de dólares.
El monto trasladado a Ethereum antes de la detención se encuentra ahora en una blockchain pública donde sus movimientos pueden rastrearse, y los fondos que permanecen en Cronos están efectivamente congelados mientras la red esté detenida. Queda por ver si las direcciones del atacante serán incluidas en listas negras por exchanges o servicios de puentes.
El CEO de Crypto.com, Kris Marszalek, dijo que la app y el exchange de la compañía no estaban afectados y operaban con normalidad, añadiendo que los fondos allí estaban seguros: https://x.com/kris/status/2094081766109982764
Cronos es un ecosistema blockchain de capa 1 estrechamente vinculado a Crypto.com, y Tectonic es uno de sus principales protocolos de finanzas descentralizadas.
Cronos y Tectonic no han dicho si restringirán las direcciones del atacante, intentarán recuperar los activos o compensarán a los usuarios afectados. Cointelegraph contactó a ambos proyectos y a Crypto.com para hacer comentarios.
Relacionado: Galaxy cifra las pérdidas del hack a Coldcard en 1,789 BTC, con el 87% sin mover: https://cointelegraph.com/news/coldcard-hack-galaxy-btc-lost-87-unmoved