Cronos revirtió casi dos horas de transacciones para recuperar $111.2 millones del exploit de Tectonic
Puntos clave
- •El atacante de Tectonic manipuló los precios de TONIC en mercados de exchanges descentralizados con poca liquidez antes de tomar prestados aproximadamente $120.4 millones en nueve mercados.
- •Los validadores de Cronos detuvieron la red a las 9:32 a.m. EST y la restauraron a las 6:49 p.m. después de actualizaciones coordinadas del software.
- •La reversión anuló todas las transacciones realizadas durante el periodo afectado, incluida la actividad legítima no relacionada con el exploit.
- •Aproximadamente $9.19 millones que habían salido de Cronos antes de la detención siguen sin recuperarse.
- •Cronos reconoció deficiencias de comunicación y señaló que la conciliación dependerá de registros de transacciones archivados.

Cronos revirtió aproximadamente $111.2 millones vinculados al exploit del protocolo de préstamos Tectonic mediante una reversión de su blockchain, según un análisis posterior al incidente publicado por la red el lunes.
La intervención eliminó 1 hora 54 minutos del historial de transacciones, incluida actividad legítima no relacionada con el ataque. Aproximadamente $9.19 millones salieron de la red antes de que los validadores la detuvieran y siguen sin recuperarse.
Cronos, una red blockchain respaldada por Crypto.com, indicó que los validadores revirtieron transacciones completadas para proteger cerca del 92% de los fondos afectados que aún permanecían en la red. La decisión anuló la expectativa habitual de que las transacciones de blockchain son permanentes. Cronos habló del incidente en una publicación en X: https://x.com/CronosNetwork/status/2097131718948094299?s=20
“Fue una decisión difícil, tomada junto con los validadores, sopesando la finalidad que los usuarios esperan de una cadena frente a los fondos en riesgo”, escribieron los desarrolladores de Cronos. “Restaurar el estado implicaba descartar 1 hora 54 minutos de transacciones liquidadas. La alternativa, reiniciar sin restaurar el estado, habría dejado los activos tomados en préstamo bajo el control del atacante”.
La reversión también anuló todas las transacciones legítimas procesadas durante el periodo afectado, lo que significa que los usuarios y las plataformas deben contabilizar actividad que parecía liquidada antes de que la red fuera restaurada.
Los hackers atacaron la red Tectonic el 30 de agosto. El protocolo permite a los usuarios pedir criptomonedas prestadas contra garantías depositadas. Según el análisis posterior al incidente, el atacante elevó el precio de TONIC en mercados de exchanges descentralizados con poca liquidez y luego tomó prestados aproximadamente $120.4 millones en nueve mercados usando la garantía inflada.
Cronos indicó que los validadores detuvieron la red a las 9:32 a.m. EST y revirtieron 10,961 bloques, eliminando 1 hora 54 minutos de transacciones.
“Todas las transacciones de ese periodo fueron revertidas, independientemente de si tuvieron contacto con el exploit, y las posiciones abiertas en las aplicaciones activas se reajustaron cuando se reanudaron las operaciones”, escribió Cronos.
Aproximadamente $9.19 millones ya habían salido de Cronos antes de la detención. Según el análisis posterior al incidente, esos fondos siguen sin recuperarse y estaban fuera del alcance de la reversión.
Las estimaciones preliminares situaron el valor afectado en $75 millones y el monto transferido mediante bridges en $6 millones. El cálculo de Cronos sitúa la actividad de préstamos en $120.4 millones, de los cuales aproximadamente $111.2 millones fueron revertidos.
La producción de bloques se reanudó a las 6:49 p.m. EST del 30 de agosto, después de que la red permaneciera fuera de línea durante aproximadamente nueve horas. Los validadores necesitaron varias rondas de coordinación para reiniciar la red con software actualizado y el mismo registro de transacciones.
Cronos reconoció que la comunicación durante la interrupción fue deficiente. Indicó que las transacciones revertidas ahora pueden revisarse mediante registros archivados en lugar de los exploradores públicos de blockchain. Este cambio en el registro es relevante para la conciliación, ya que la actividad afectada podría dejar de aparecer en los exploradores que los usuarios suelen utilizar para verificar transacciones.
“Reconocemos la interrupción que este incidente causó en todo el ecosistema de Cronos”, escribió Cronos. “Con las operaciones de la red restauradas, nuestro objetivo sigue siendo completar la conciliación con las plataformas afectadas y aplicar las lecciones de este incidente para fortalecer las medidas de protección del ecosistema”.
Otros exploits de criptomonedas
Otras redes han enfrentado decisiones similares sobre detener operaciones o revertir transacciones después de ataques.
En agosto, Maya Protocol detuvo su red después de que un atacante explotara seis fallas de software y se apoderara de aproximadamente $1.65 millones en activos cripto, según el proyecto. Una vulnerabilidad explotada en Ravencoin también provocó esfuerzos para reconstruir su blockchain, poniendo aproximadamente tres días de transacciones en riesgo de reversión.
Expertos en seguridad han advertido que la inteligencia artificial podría ayudar a los atacantes a encontrar vulnerabilidades con mayor rapidez. Sin embargo, el análisis posterior al incidente de Cronos no proporciona evidencia de que la IA haya participado en el ataque contra Tectonic.