NoticiasCriptoCronos detiene su blockchain tras un exploit en Tectonic que pone en riesgo 75 millones de dólares

Cronos detiene su blockchain tras un exploit en Tectonic que pone en riesgo 75 millones de dólares

Autor: Tron Weekly·

Puntos clave

  • Cronos pausó toda su blockchain el 30 de agosto de 2026, tras detectar un exploit en el protocolo de préstamos Tectonic que podría involucrar unos 75 millones de dólares.
  • El investigador Weilin Li afirmó que el atacante infló más de 100 veces en 20 minutos el precio del token de gobernanza TONIC, de baja liquidez, y tomó prestados activos contra ese valor inflado, de forma similar al ataque a Mango Markets de 2022.
  • El hacker trasladó unos 6 millones de dólares a Ethereum antes de la detención de la red, y Li identificó otra billetera con 8 millones de dólares, elevando su estimación total a alrededor de 75 millones de dólares.
  • El CEO de Crypto.com, Kris Marszalek, afirmó que la app y el exchange de la empresa no fueron afectados y que todos los fondos de los usuarios estaban seguros.
  • Ni Cronos ni Tectonic han anunciado el bloqueo de billeteras, la recuperación de activos, planes de compensación a las víctimas ni un cronograma para reiniciar la red.
Cronos detiene su blockchain tras un exploit en Tectonic que pone en riesgo 75 millones de dólares

La red Cronos se vio obligada a pausar su blockchain después de que un exploit en el protocolo de préstamos descentralizados Tectonic pusiera potencialmente en riesgo 75 millones de dólares en criptomonedas.

Cronos anunció la pausa el domingo 30 de agosto de 2026, tras detectar el exploit en Tectonic. Por su parte, Tectonic aconsejó a los usuarios dejar de usar su plataforma hasta nuevo aviso. Ninguno de los dos proyectos ha aclarado la causa del incidente ni el monto exacto involucrado.

We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026

La capacidad de detener la cadena por completo refleja un nivel de control centralizado de los validadores que distingue a Cronos, una red compatible con EVM estrechamente vinculada a Crypto.com, de blockchains totalmente sin permisos como Ethereum, que no pueden pausarse de forma unilateral.

La red Cronos investiga el exploit de Tectonic

El experto en blockchain Weilin Li señaló que el hacker pudo aprovechar el hecho de que el factor de colateral de Tectonic para el token de gobernanza TONIC es del 20%, mientras que la liquidez del token es limitada.

It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026

Según el investigador, el atacante elevó el precio de los tokens TONIC más de 100 veces en solo 20 minutos y luego tomó prestados otros activos cripto respaldados en el precio inflado del token. Weilin Li comparó el método con el ataque a Mango Markets, un exploit de 2022 contra la plataforma de derivados basada en Solana, en el que un atacante infló el precio del token de gobernanza MNGO y tomó prestados unos 114 millones de dólares en colateral. Aceptar tokens de gobernanza de baja liquidez como colateral de préstamos, con factores de colateral significativos, ha expuesto repetidamente a los mercados de préstamos DeFi a esta clase de ataques de manipulación de precios.

La estimación inicial de Li sobre el monto involucrado fue de 66 millones de dólares. Además, reveló que el hacker logró transferir 6 millones de dólares a la red Ethereum antes de la detención de la red Cronos. Li también identificó una billetera adicional del hacker con 8 millones de dólares, lo que elevó su estimación total de los fondos involucrados en el ataque a aproximadamente 75 millones de dólares.

Crypto.com afirma que sus servicios siguen seguros

Kris Marszalek, CEO de Crypto.com, declaró que el hack no tenía nada que ver con la app ni con el exchange de su empresa. Ambos funcionaban con normalidad y los fondos de los usuarios estaban seguros.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026

El ciberataque parece haberse dirigido contra Tectonic y no contra los servicios centralizados de Crypto.com. La investigación continúa en curso.

El cronograma de reinicio de la red Cronos sigue sin definirse

Ni la red Cronos ni Tectonic han emitido un comunicado oficial sobre si bloquearán las direcciones de billetera del hacker, recuperarán los activos perdidos o compensarán a las víctimas. Tampoco se ha confirmado cuándo volverán a la normalidad las operaciones de la red Cronos. La forma en que se manejen los 6 millones de dólares ya transferidos a Ethereum, y si se recurre a una gobernanza on-chain o a la intervención de validadores para congelar los fondos restantes, será observada de cerca por los usuarios y otros protocolos DeFi que enfrentan dilemas similares entre descentralización y recuperabilidad.

Hasta que se disponga de más información, Tectonic ha aconsejado a los usuarios no interactuar con el protocolo. Se desconoce el monto total de la pérdida y la forma en que se recuperarán los fondos.