La red Cronos reinicia su funcionamiento tras un exploit en Tectonic estimado en 75 millones de dólares
Puntos clave
- •Los validadores de Cronos detuvieron la producción de bloques para contener un exploit del protocolo de préstamos Tectonic y luego revirtieron la cadena a un estado previo al ataque, reanudando los bloques a las 23:49:01 UTC del 30 de agosto.
- •Investigadores on-chain estimaron que el atacante obtuvo unos 75 millones de dólares, pero solo alrededor de 6 millones llegaron a Ethereum antes de que el alto dejara varados la mayoría de los activos restantes.
- •El ataque manipuló el precio del token de gobernanza TONIC, de baja liquidez, y usó el activo inflado como colateral para tomar prestado de los fondos de préstamos de Tectonic.
- •El exchange y la app de Crypto.com permanecieron operativos durante el incidente, y la empresa señaló que los fondos de los clientes en esas plataformas no se vieron afectados.
- •El informe posterior está pendiente, por lo que la causa raíz del ataque, la cifra final de pérdidas y el tratamiento de los activos comprometidos siguen sin resolverse.

La red Cronos ha reanudado la producción de bloques después de que los validadores detuvieran la blockchain para contener un exploit dirigido a Tectonic, su mayor protocolo de préstamos descentralizado. Según los reportes, el incidente puso en riesgo unos 75 millones de dólares en activos y provocó un cierre de emergencia de la red.
Cronos es una blockchain compatible con Ethereum estrechamente vinculada a Crypto.com, que la utiliza como capa de liquidación para su exchange y sus servicios de pagos con criptomonedas. Tectonic, un protocolo de préstamos inspirado en el diseño de Compound, es una de las aplicaciones insignia de finanzas descentralizadas de la red.
Cronos confirmó que los validadores restauraron la cadena a un estado anterior al exploit. La producción de bloques se reanudó a las 23:49:01 UTC del 30 de agosto, comenzando desde el bloque 90.896.189. Actualmente, la red está siendo monitoreada de cerca para detectar problemas de estabilidad y compatibilidad.
El alto de emergencia contuvo la mayoría de los fondos
Según los reportes, el ataque manipuló el precio del token de gobernanza TONIC de Tectonic antes de usar el activo inflado como colateral para tomar prestadas otras criptomonedas de los fondos de préstamos.
Investigadores on-chain estimaron que el atacante obtuvo aproximadamente 75 millones de dólares en activos. Sin embargo, solo unos 6 millones habrían llegado a Ethereum antes de que los validadores de Cronos detuvieran la producción de bloques. La mayoría de los activos restantes quedó varada en la red Cronos durante el alto.
El exploit puso de relieve los riesgos de usar tokens de baja liquidez como colateral. TONIC tenía una liquidez relativamente limitada, lo que permitió que su precio de mercado se moviera bruscamente durante el ataque. Los ataques de manipulación de precios contra tokens de baja liquidez utilizados como colateral en préstamos han sido un modo de falla recurrente en las finanzas descentralizadas, lo que ha llevado a muchos protocolos a imponer límites de colateral o restricciones más estrictas sobre tokens de gobernanza volátiles.
La reversión plantea preguntas clave
La decisión de restaurar la blockchain a un estado previo al exploit constituye una intervención significativa en el historial de transacciones de la red. Cronos describió el alto como una acción de emergencia por consenso de los validadores, diseñada para proteger a los usuarios mientras los investigadores respondían al ataque. Este tipo de reversiones es poco común en blockchains activas de gran escala y tiende a generar debate dentro de la comunidad cripto, ya que alteran transacciones finalizadas y tocan cuestiones sobre la inmutabilidad y la resistencia a la censura que se remontan a intervenciones anteriores, como la respuesta de Ethereum al hackeo de The DAO en 2016.
El exchange y la aplicación de Crypto.com permanecieron operativos durante el incidente, y la empresa afirmó que los fondos de los clientes en esas plataformas no se vieron afectados. Tectonic también pidió a los usuarios que no interactuaran con su protocolo mientras continuaba la investigación.
El impacto financiero final sigue siendo incierto. Las estimaciones han variado y Tectonic aún no ha publicado una cifra definitiva de pérdidas ni una explicación técnica detallada.
Cronos afirmó que un informe posterior ofrecerá más información sobre el exploit y la restauración de la red. Hasta que dicho informe aparezca, preguntas sobre la causa raíz del ataque, los usuarios afectados y el tratamiento de los activos comprometidos siguen sin resolverse.