Cronos detiene su blockchain tras un exploit en Tectonic estimado en 75 millones de dólares
Puntos clave
- •Cronos suspendió toda la actividad de la red el 30 de agosto tras un exploit contra el protocolo de préstamos Tectonic, con préstamos no autorizados estimados en unos 75 millones de dólares.
- •El atacante infló el precio de TONIC aproximadamente 100 veces en unos 20 minutos y usó alrededor de 364,6 billones de los tokens como colateral para pedir prestados activos líquidos.
- •Solo unos 6 millones de dólares en activos vinculados al exploit llegaron a Ethereum antes de la detención, dejando la mayoría de los fondos retenidos en la red de Cronos.
- •Crypto.com afirmó que su app y su exchange no fueron afectados, y su equipo de seguridad está asistiendo a Cronos con la investigación.
- •Antes del exploit, Tectonic mantenía unos 121,7 millones de dólares en valor total bloqueado y 82,7 millones en préstamos activos, por lo que las pérdidas estimadas representan una parte sustancial de su libro de préstamos.

Cronos detuvo su blockchain el 30 de agosto tras identificar un exploit que afectaba a Tectonic, el protocolo de préstamos más grande de la red, mientras los investigadores rastreaban decenas de millones de dólares en préstamos no autorizados. La detención significó que toda la actividad de la red —transacciones, posiciones DeFi y transferencias— quedara suspendida, una medida disponible en cadenas operadas por validadores pero rara vez invocada en redes importantes.
El investigador onchain Weilin Li situó los activos afectados en aproximadamente 75 millones de dólares, mientras que Tectonic advirtió por separado a los usuarios que no interactuaran con el protocolo hasta confirmar que sus operaciones son seguras. La cifra de 75 millones de dólares sigue siendo preliminar a la espera del cálculo final de Tectonic.
Manipulación del precio de TONIC infló la capacidad de préstamo
El ataque se centró en TONIC, el token de gobernanza de baja liquidez de Tectonic. Li rastreó una secuencia de manipulación de precio en la que TONIC subió aproximadamente 100 veces en unos 20 minutos antes de que los tokens inflados se usaran como colateral para pedir prestados activos más líquidos.
Los parámetros del mercado monetario de Tectonic asignaban a TONIC un factor de colateral del 20%, lo que permitía a los prestatarios obtener préstamos por hasta una quinta parte del valor colateral aceptado. Li identificó aproximadamente 364,6 billones de TONIC en la posición del ataque, generando una enorme capacidad de préstamo una vez que el precio del token fue empujado al alza en mercados poco profundos.
La estructura se parece mucho al reciente ataque de oráculo a Moonwell, donde la baja liquidez de MAMO permitió que un precio de colateral inflado respaldara millones de dólares en préstamos en Base. La manipulación de oráculos de precios contra tokens de colateral con baja liquidez ha sido un modo de fallo recurrente en los protocolos de préstamos, ya que los mercados dependen de fuentes de precios que pueden distorsionarse cuando la liquidez subyacente de un token es poco profunda en relación con su valor colateral listado.
Solo unos 6 millones de dólares llegaron a Ethereum antes de la detención
Li estimó inicialmente unos 66 millones de dólares en activos afectados antes de identificar otra dirección vinculada al atacante con alrededor de 8 millones de dólares, elevando su estimación total hacia los 75 millones de dólares.
Los activos tomados en préstamo incluían stablecoins, Bitcoin envuelto, Ether envuelto y CRO. Un análisis separado de nodos de archivo midió 54,32 millones de dólares en USDC, 44,87 millones de dólares en USDT, 95,36 WBTC, 1.861 WETH y 39,61 millones de CRO entre los retiros de los mercados afectados, aunque ese análisis produjo una estimación de salida bruta mayor que incluye actividad adicional del protocolo.
Solo unos 6 millones de dólares fueron transferidos mediante puente a Ethereum antes de que Cronos dejara de producir bloques, dejando la mayoría de los activos vinculados al exploit retenidos en la red, un factor clave que los investigadores citaron para limitar el posible movimiento entre cadenas. La intervención se asemeja a la reciente detención de KiiChain, donde los validadores también detuvieron una Layer 1 mientras los activos permanecían recuperables onchain.
Crypto.com afirma que su app y su exchange no fueron afectados
El CEO de Crypto.com, Kris Marszalek, dijo que la app y el exchange de la compañía no fueron afectados y siguieron operando con normalidad. El equipo de seguridad de Crypto.com está asistiendo a Cronos con la investigación, mientras que Tectonic opera como un protocolo de préstamos independiente en la red. Cronos está estrechamente vinculado a Crypto.com, que utiliza la cadena para partes de su ecosistema, aunque el exchange en sí funciona sobre una infraestructura separada.
Antes del exploit, Tectonic mantenía unos 121,7 millones de dólares en valor total bloqueado y 82,7 millones de dólares en préstamos activos, lo que hace que las pérdidas estimadas representen una parte sustancial del libro de préstamos del protocolo. Cronos no había publicado un bloque de reinicio en la madrugada del lunes 31 de agosto, y la instrucción vigente de Tectonic sigue siendo que los usuarios eviten interactuar con el protocolo hasta que confirme que la plataforma es segura. Estén atentos al cálculo final de pérdidas de Tectonic, al bloque de reinicio de la red y a cualquier declaración sobre cómo se manejarán los fondos y posiciones restantes de los usuarios.