ActualitésCryptoCronos suspend sa blockchain après qu'une attaque sur Tectonic met 75 millions de dollars en péril

Cronos suspend sa blockchain après qu'une attaque sur Tectonic met 75 millions de dollars en péril

Auteur: Tron Weekly·

Points clés

  • Cronos a suspendu l'ensemble de sa blockchain le 30 août 2026, après avoir détecté une attaque sur le protocole de prêt Tectonic pouvant concerner environ 75 millions de dollars.
  • Le chercheur Weilin Li a indiqué que l'attaquant a fait grimper le prix du jeton de gouvernance TONIC, peu liquide, de plus de 100 fois en 20 minutes et a emprunté des actifs sur la base de cette valeur gonflée, à l'image de l'attaque contre Mango Markets en 2022.
  • Le pirate informatique a transféré environ 6 millions de dollars vers Ethereum avant l'arrêt du réseau, et Li a identifié un autre portefeuille contenant 8 millions de dollars, portant son estimation totale à environ 75 millions de dollars.
  • Le PDG de Crypto.com, Kris Marszalek, a déclaré que l'application et la plateforme d'échange de l'entreprise n'étaient pas touchées et que tous les fonds des utilisateurs étaient en sécurité.
  • Ni Cronos ni Tectonic n'a annoncé de blocage de portefeuilles, de plan de récupération des actifs, d'indemnisation des victimes ou de calendrier de redémarrage du réseau.
Cronos suspend sa blockchain après qu'une attaque sur Tectonic met 75 millions de dollars en péril

Le réseau Cronos a été contraint de suspendre sa blockchain après qu'une attaque exploitant le protocole de prêt décentralisé Tectonic a potentiellement mis en péril 75 millions de dollars de cryptomonnaies.

Cronos a annoncé cet arrêt le dimanche 30 août 2026, après avoir détecté l'attaque sur Tectonic. De son côté, Tectonic a conseillé aux utilisateurs de cesser d'utiliser sa plateforme jusqu'à nouvel ordre. Aucun des deux projets n'a précisé la cause de l'incident ni le montant exact en jeu.

We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026

La capacité d'arrêter complètement la chaîne reflète un degré de contrôle centralisé des validateurs qui distingue Cronos, un réseau compatible EVM étroitement associé à Crypto.com, des blockchains totalement sans permission comme Ethereum, qui ne peuvent pas être mises en pause unilatéralement.

Cronos enquête sur l'attaque contre Tectonic

L'expert en blockchain Weilin Li a indiqué que le pirate informatique avait pu tirer parti du fait que le facteur de garantie de Tectonic pour le jeton de gouvernance TONIC est de 20 %, alors que la liquidité de ce jeton est limitée.

It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026

Selon le chercheur, l'attaquant a fait augmenter le prix des jetons TONIC de plus de 100 fois en seulement 20 minutes, puis a emprunté d'autres actifs cryptographiques sur la base du prix gonflé de ces jetons. Weilin Li a comparé cette méthode à l'attaque contre Mango Markets, une attaque de 2022 visant la plateforme de produits dérivés basée sur Solana, au cours de laquelle un attaquant avait artificiellement gonflé le prix du jeton de gouvernance MNGO et emprunté environ 114 millions de dollars de garanties. L'acceptation de jetons de gouvernance à faible liquidité comme garantie de prêt, avec des facteurs de garantie significatifs, a exposé à plusieurs reprises les marchés de prêt DeFi à ce type d'attaque par manipulation des prix.

La première estimation de Li concernant le montant en jeu était de 66 millions de dollars. Il a également révélé que le pirate informatique avait réussi à transférer 6 millions de dollars vers le réseau Ethereum avant l'arrêt du réseau Cronos. Li a également identifié un portefeuille supplémentaire appartenant à l'attaquant contenant 8 millions de dollars, ce qui porte son estimation totale des fonds concernés par l'attaque à environ 75 millions de dollars.

Crypto.com affirme que ses services restent sûrs

Kris Marszalek, PDG de Crypto.com, a déclaré que cette attaque n'avait aucun lien avec l'application ou la plateforme d'échange de son entreprise. Les deux fonctionnaient normalement et les fonds des utilisateurs étaient en sécurité.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026

Cette cyberattaque semble avoir visé Tectonic plutôt que les services centralisés proposés par Crypto.com. L'enquête est toujours en cours.

Le calendrier de redémarrage du réseau Cronos reste incertain

Ni le réseau Cronos ni Tectonic n'a publié de déclaration officielle sur la question de savoir s'ils bloqueront les adresses de portefeuille de l'attaquant, récupéreront les actifs perdus ou indemniseront les victimes. Aucune confirmation n'a non plus été donnée quant au moment où les opérations du réseau Cronos redeviendront normales. La manière dont les 6 millions de dollars déjà transférés vers Ethereum seront traités, et l'éventuel recours à une intervention de gouvernance on-chain ou des validateurs pour geler les fonds restants, seront suivis de près par les utilisateurs et d'autres protocoles DeFi confrontés à des arbitrages similaires entre décentralisation et récupérabilité.

En attendant des informations complémentaires, Tectonic a conseillé aux utilisateurs de ne pas interagir avec le protocole. Le montant total des pertes et les modalités de récupération des fonds restent inconnus.