NoticiasCriptoCronos Network detiene la producción de bloques tras un exploit de precios en Tectonic que genera pérdidas estimadas de 75 millones de dólares

Cronos Network detiene la producción de bloques tras un exploit de precios en Tectonic que genera pérdidas estimadas de 75 millones de dólares

Autor: Blockonomi·

Puntos clave

  • Un atacante manipuló el precio de TONIC al alza unas 100 veces en unos 20 minutos y usó el token inflado como colateral para retirar activos de los pools de préstamos de Tectonic.
  • El investigador on-chain Weilin Li estimó las pérdidas en aproximadamente 75 millones de dólares, un aumento frente a los 66 millones iniciales tras encontrarse otra dirección controlada por el atacante con unos 8 millones de dólares.
  • Solo alrededor de 6 millones de dólares fueron trasladados a Ethereum antes de que los validadores de Cronos coordinaran una detención de emergencia de la red, dejando la mayoría de los fondos del exploit en la blockchain.
  • El CEO de Crypto.com afirmó que el exchange y la aplicación de la empresa no resultaron afectados y que los fondos de los clientes estaban seguros, mientras su equipo de seguridad asistía la investigación.
  • Tectonic no ha confirmado las estimaciones de pérdida, anunciado un horario de reinicio ni publicado un informe postmortem, por lo que el impacto financiero final permanece indeterminado.
Cronos Network detiene la producción de bloques tras un exploit de precios en Tectonic que genera pérdidas estimadas de 75 millones de dólares

Cronos Network dejó de producir bloques el domingo después de que un exploit de manipulación de precios afectara a Tectonic, su protocolo de préstamos más grande, con pérdidas preliminares estimadas en cerca de 75 millones de dólares. La detención de emergencia impidió que la mayoría de los activos afectados saliera de la blockchain mientras los desarrolladores y los equipos de seguridad investigaban el ataque.

CRONOS HALTS THE WHOLE CHAIN AFTER TECTONIC HACK! @CronosNetwork said Tectonic was exploited and that the Cronos network itself has been halted. @TectonicFi told users not to touch the protocol until it is safe. Onchain estimates put losses around $75 million. Only about $6… pic.twitter.com/ghrQyL4pOG — Crypto Banter (@crypto_banter) August 30, 2026 (x.com/crypto_banter/status/2094098696325489065)

El incidente se centró en TONIC, el token de gobernanza de Tectonic con un volumen de negociación muy bajo, que un atacante habría elevado unas 100 veces en aproximadamente 20 minutos. Esa valoración inflada aumentó la capacidad de préstamo del token, lo que permitió al atacante usar TONIC como colateral y retirar otros activos de los pools de préstamos. Este patrón — inflar un activo colateral de baja liquidez para que su valor evaluado sustente préstamos desproporcionados — se ha repetido históricamente en incidentes de préstamos DeFi, y es la razón por la que muchos protocolos limitan o excluyen a los tokens con poca negociación de las funciones de colateral.

El aumento de 100 veces de TONIC permitió préstamos desproporcionados

El investigador on-chain Weilin Li afirmó que el atacante manipuló el precio de mercado de TONIC antes de depositar la posición inflada como colateral. Los parámetros publicados de Tectonic otorgan a TONIC un factor de colateral del 20%, lo que vincula la capacidad de préstamo directamente con el valor evaluado del token.

Esa estructura se volvió crítica cuando el precio de TONIC se disparó. Un aumento brusco de la valoración significaba que la misma cantidad de colateral podía respaldar temporalmente préstamos significativamente mayores si el precio manipulado seguía siendo aceptado. Incluso un factor de colateral conservador ofrece una protección limitada cuando el propio dato de precio subyacente está manipulado, razón por la cual el diseño de oráculos y la política de admisión de colaterales son elementos centrales en los análisis postmortem de exploits en protocolos de préstamos.

Li estimó inicialmente las pérdidas en aproximadamente 66 millones de dólares. Sin embargo, esa estimación aumentó posteriormente a unos 75 millones de dólares tras identificarse otra dirección controlada por el atacante que contenía alrededor de 8 millones de dólares.

Según Li, solo unos 6 millones de dólares fueron transferidos a Ethereum antes de que Cronos Network dejara de producir bloques. En consecuencia, la mayoría de los activos asociados con el exploit permaneció en la blockchain tras la detención. Sin embargo, el impacto financiero final no está confirmado.

Otro análisis on-chain estimó que aproximadamente 119,5 millones de dólares fueron retirados de los pools afectados en aproximadamente 65 minutos. Ese análisis separado también identificó liquidaciones y deuda incobrable generadas durante el incidente. Aun así, Tectonic no ha confirmado ninguna de las dos estimaciones ni ha publicado su contabilidad final.

Antes del ataque, los datos de DefiLlama mostraban que Tectonic mantenía unos 121,7 millones de dólares en valor total bloqueado (TVL), con préstamos activos cercanos a los 82,7 millones de dólares. En comparación, TONIC tenía solo alrededor de 1,34 millones de dólares en liquidez y aproximadamente 11.000 dólares en volumen diario de negociación — una brecha sustancial entre su profundidad de mercado y su función como colateral.

La detención de la red atrapa la mayoría de los fondos del exploit on-chain

Cronos Network confirmó el exploit y suspendió la producción de bloques mientras los investigadores examinaban el incidente. Tectonic también instruyó a los usuarios a no interactuar con el protocolo hasta que las operaciones se declararan seguras.

Al momento de la publicación, ninguno de los proyectos había anunciado un horario de reinicio ni había publicado un informe postmortem. Por lo tanto, la mecánica exacta del ataque y el monto recuperable siguen sin resolverse.

El CEO de Crypto.com, Kris Marszalek, afirmó que la aplicación y el exchange centralizado de la empresa no resultaron afectados, que los fondos de los clientes mantenidos a través de esos servicios estaban seguros, y que su equipo de seguridad colaboraba con los investigadores. La distinción es importante porque Cronos fue desarrollado originalmente por Crypto.com, mientras que Tectonic opera de forma independiente como un mercado de préstamos descentralizado. La página de estado de Crypto.com no reportó interrupciones del servicio el domingo, lo que refuerza que el incidente se mantuvo confinado al protocolo basado en Cronos.

Cronos Network utiliza el consenso Tendermint Core BFT junto con una estructura de prueba de participación (proof-of-stake) con permisos comúnmente descrita como prueba de autoridad (proof-of-authority). Su conjunto activo de validadores está limitado a 100, lo que permitió a los validadores coordinar la detención de emergencia de la red y restringir la capacidad del atacante de transferir fondos adicionales fuera de Cronos. Esa misma capacidad de coordinación ilustra una disyuntiva conocida en detenciones anteriores de redes: pausar una red puede contener las pérdidas de un exploit, pero requiere un conjunto pequeño de validadores con permisos — un diseño que, según señalan los críticos, limita la resistencia a la censura en comparación con redes totalmente sin permisos.

Mientras tanto, CRO operaba cerca de un 5% más alto durante el día pese a la interrupción. El siguiente paso de la red depende del manejo de los activos controlados por el atacante y del establecimiento de condiciones de reinicio — decisiones que, según incidentes pasados, normalmente implican que los validadores congelen o reviertan las direcciones del atacante, que la red se reinicie con parámetros corregidos y que Tectonic publique una contabilidad de deuda incobrable para los depositantes. Hasta que Tectonic publique un informe postmortem, la estimación de pérdida de 75 millones de dólares sigue siendo preliminar, mientras que la escala final de la deuda incobrable y de los fondos recuperables permanece indeterminada.