NoticiasCriptoCronos recupera 111,2 millones de dólares mediante una reversión de blockchain tras el exploit de Tectonic; 9,19 millones siguen sin recuperarse

Cronos recupera 111,2 millones de dólares mediante una reversión de blockchain tras el exploit de Tectonic; 9,19 millones siguen sin recuperarse

Autor: CoinTrust·

Puntos clave

  • Un atacante manipuló el valor de mercado de TONIC, el token de gobernanza de Tectonic, para inflar la garantía y tomar prestados aproximadamente 120,4 millones de dólares en nueve mercados de préstamos.
  • Los validadores de Cronos detuvieron la red aproximadamente 36 minutos después de iniciado el ataque y ejecutaron una inusual reversión de emergencia que revirtió unos 111,2 millones de dólares en préstamos no autorizados.
  • Aproximadamente 9,19 millones de dólares, cerca del 7,6% de los fondos afectados, fueron trasladados fuera de la cadena antes de la intervención y permanecen sin recuperarse, sin un plan de recuperación definitivo anunciado.
  • La reversión descartó 10,961 bloques que cubrían casi dos horas de actividad, revirtiendo también transacciones legítimas no relacionadas con el exploit.
  • La producción de bloques y la infraestructura de red, incluidos el explorador de bloques y los endpoints RPC, se reanudaron aproximadamente 11 horas después de iniciado el incidente.
Cronos recupera 111,2 millones de dólares mediante una reversión de blockchain tras el exploit de Tectonic; 9,19 millones siguen sin recuperarse

Cronos ha informado que aproximadamente 9,19 millones de dólares permanecen sin recuperarse tras un exploit contra el protocolo de préstamos Tectonic, incluso después de que una reversión de emergencia de la blockchain restaurara unos 111,2 millones de dólares en fondos afectados.

El exploit de Tectonic manipuló el valor de la garantía en TONIC

El incidente comenzó el 30 de agosto, cuando un atacante explotó debilidades en el mecanismo de garantía de Tectonic y manipuló el valor de mercado de TONIC, el token de gobernanza del protocolo. Mediante la valoración distorsionada, el atacante estableció una posición de garantía artificialmente inflada y tomó prestados aproximadamente 120,4 millones de dólares en nueve mercados de préstamos.

El exploit se basó en contratos inteligentes diseñados para aumentar el valor aparente de TONIC. La liquidez relativamente limitada del token permitió al atacante influir en su precio de mercado, y ese valor inflado se reflejó posteriormente en el valor del TONIC depositado como garantía en Tectonic. Tectonic es un protocolo de mercado monetario descentralizado que opera en la cadena de Cronos, y el vector del ataque —utilizar un token de baja liquidez aceptado como garantía para inflar la capacidad de préstamo— es un patrón ya visto en otros incidentes de préstamos DeFi en la industria.

Aproximadamente 10 minutos después de desplegar los contratos, el atacante utilizó la posición de garantía inflada para obtener préstamos en nueve mercados de Tectonic. La escala de los préstamos activó una respuesta de emergencia de los validadores de Cronos. Según Cronos, sus sistemas detectaron la actividad maliciosa aproximadamente 36 minutos después de iniciado el ataque, y los validadores coordinaron medidas para detener la actividad de red adicional vinculada al sistema comprometido.

Los validadores de Cronos ejecutan una reversión de emergencia de la blockchain

Las operaciones se detuvieron en el bloque 90,907,150. Tras un proceso de consenso, los validadores aprobaron una reversión al bloque 90,896,188, el último bloque registrado antes de que ocurriera el exploit.

La reversión revirtió aproximadamente 111,2 millones de dólares en préstamos no autorizados y restauró los saldos afectados a sus posiciones previas al ataque, impidiendo que el atacante conservara el control de la mayoría de los activos obtenidos mediante la garantía manipulada. Este tipo de reversiones son poco frecuentes en las operaciones de blockchain porque contradicen el principio de inmutabilidad de las transacciones que sustenta los libros distribuidos, y reversiones a nivel de red en otras cadenas han generado debates sobre la coordinación de los validadores y los precedentes que tales intervenciones establecen.

Sin embargo, la intervención no pudo recuperar los fondos ya transferidos fuera de la blockchain afectada. Cronos estimó que unos 9,19 millones de dólares fueron trasladados antes de que se detuvieran las operaciones de red, lo que representa aproximadamente el 7,6% del total de fondos afectados por el incidente.

La reversión también afectó a usuarios legítimos sin ninguna conexión con el exploit. Devolver la blockchain a un estado anterior eliminó las transacciones procesadas durante el período comprometido. Cronos descartó 10,961 bloques —aproximadamente una hora y 54 minutos de actividad de la red—, lo que significa que los usuarios con transacciones no relacionadas registradas en ese intervalo también vieron revertidas esas actividades.

El operador de la red reconoció que la intervención de emergencia implicó un equilibrio entre mantener la finalidad de las transacciones y limitar el posible daño financiero del exploit. La reversión se utilizó en última instancia para evitar que una cantidad significativamente mayor de fondos quedara bajo el control del atacante.

Cronos restaura la infraestructura de red

La producción de bloques se reanudó aproximadamente 11 horas después de iniciado el incidente. Tras la reversión, los saldos afectados fueron devueltos a sus estados anteriores y la infraestructura esencial de la red volvió a estar en línea.

— Cronos Network (@CronosNetwork) September 8, 2026

Cronos también restauró su explorador de bloques, indexadores, subgrafos y endpoints RPC públicos, permitiendo que los servicios de red y la infraestructura de datos de blockchain reanudaran operaciones normales. Hay más detalles disponibles en Cronos Network.

Los esfuerzos de recuperación se centran ahora en reconciliar las transacciones afectadas por la reversión, con Cronos trabajando junto a exchanges, puentes y otras plataformas que pudieron haber procesado transferencias durante el período comprometido. Qué tan completamente esa reconciliación resuelva las transacciones legítimas revertidas, y si surge algún camino para los 9,19 millones de dólares trasladados fuera de la cadena, siguen siendo preguntas abiertas que determinarán el desenlace final del incidente.

La investigación posterior al incidente no ha identificado públicamente al atacante, y Cronos no ha proporcionado un plan definitivo de recuperación para los 9,19 millones de dólares restantes transferidos antes de la intervención de red. El incidente deja así a Cronos habiendo recuperado la gran mayoría de los fondos afectados, aunque todavía enfrenta desafíos relacionados con el saldo no recuperado y la interrupción causada por la reversión.

El exploit de Tectonic también pone de relieve los riesgos de usar activos de baja negociación como garantía, donde una liquidez limitada puede hacer que la manipulación de precios altere significativamente la capacidad de préstamo. Cronos y las plataformas involucradas continúan abordando los efectos de la reversión, mientras los usuarios y proveedores de servicios reconcilian las transacciones eliminadas cuando la blockchain fue devuelta a su estado previo al exploit.

Informe original de CoinTrust