Le réseau Cronos redémarre après l’exploit de 74 millions de dollars sur Tectonic
Points clés
- •Cronos Network a arrêté la production de blocs pour répondre à un exploit actif sur le protocole de prêt Tectonic.
- •La chaîne est revenue en ligne à partir du bloc 90,896,189 et a été restaurée à un état enregistré avant l’attaque.
- •Les enquêteurs ont indiqué que l’attaquant avait manipulé le prix de TONIC, utilisé les tokens gonflés comme collatéral et emprunté des actifs dans les pools de Tectonic.
- •Les estimations des pertes ont varié, le chercheur on-chain Weilin Li ayant révisé le montant d’environ 66 millions de dollars à environ 75 millions de dollars.
- •Crypto.com a déclaré que son exchange et son application n’étaient pas affectés et que les fonds des clients restaient en sécurité.

Cronos Network a repris la production de blocs dimanche après que les validateurs ont arrêté la blockchain afin de contenir une attaque contre Tectonic, son plus grand protocole de prêt. Dans une publication sur X, le réseau a indiqué que l’arrêt visait à empêcher l’attaquant de retirer davantage de fonds de l’écosystème.
La chaîne est revenue à 23:49 UTC le 30 août à partir du bloc 90,896,189. Son état a été restauré au point enregistré avant l’attaque.
Cronos Network a indiqué que les validateurs avaient coordonné cette mesure d’urgence pour protéger les utilisateurs pendant l’exploitation active. Il a été demandé aux opérateurs de nœuds de redémarrer les systèmes avec Cronos v1.7.8 et les snapshots publiés dans la matinée.
The Cronos Network is producing blocks again and is fully back online. The Cronos Network halted earlier today. This was a validator-consensus emergency action to protect users from an exploit on the Tectonic protocol. The chain state was restored to before the Tectonic exploit… — Cronos Network (@CronosNetwork) August 31, 2026
The Cronos Network is producing blocks again and is fully back online. The Cronos Network halted earlier today. This was a validator-consensus emergency action to protect users from an exploit on the Tectonic protocol. The chain state was restored to before the Tectonic exploit…
Cronos surveille le réseau après l’exploit de Tectonic du 30 août
La blockchain continue d’être surveillée tandis que l’équipe travaille à en assurer la stabilité. Certains protocoles, ponts, explorateurs et fournisseurs de remote procedure call pourraient avoir besoin de plus de temps pour reprendre leurs services.
Le rapport technique postmortem n’a pas encore été publié. Selon Cronos Network, le rapport inclura des détails sur l’exploit et le processus de restauration.
L’attaquant aurait visé le prix de TONIC, le token de gouvernance de Tectonic. La valeur de TONIC aurait été multipliée par 100 en seulement 20 minutes malgré une liquidité d’environ 1,34 million de dollars.
L’attaquant a ensuite pu déposer les tokens TONIC gonflés comme collatéral. Cela lui a permis d’emprunter d’autres actifs dans les pools de prêt de Tectonic, entraînant une importante sortie de fonds.
Les estimations des pertes varient selon les wallets pris en compte. Weilin Li, chercheur on-chain, a d’abord estimé que l’attaquant avait siphonné environ 66 millions de dollars.
Plus tard, Li a révisé cette estimation à environ 75 millions de dollars après avoir identifié un autre wallet lié à l’attaquant. L’enquête n’a pas encore abouti à un montant final des pertes.
It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026
It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6
Les plateformes Crypto.com restent inchangées
Dimanche, le PDG de Crypto.com, Kris Marszalek, a déclaré que l’exchange et l’application de la société n’avaient pas été affectés. Il a également indiqué que les fonds des clients sur ces plateformes restaient en sécurité.
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…
Les équipes de sécurité de Crypto.com et de Cronos Network poursuivent leurs enquêtes. L’investigation examinera comment les attaquants ont exploité le protocole TONIC et obtenu l’accès aux actifs des pools de prêt.
Dans une autre mise à jour, Cronos Network a indiqué que son application bêta était de nouveau disponible pour les tests. D’autres fonctionnalités étaient attendues dans les prochains jours, et le réseau a réitéré que les fonds des utilisateurs étaient sécurisés.
Ce que Cronos Network a restauré
Interrompre une blockchain entière à des fins de sécurité est une mesure extrême, généralement réservée à une attaque active provoquant des pertes continues. Selon les rapports, sur les 74 millions de dollars volés, seuls 6 millions de dollars ont quitté la blockchain.
Cela suggère que l’arrêt a empêché l’attaquant de déplacer la majeure partie des fonds, tout en donnant aux validateurs le temps de restaurer la chaîne à un état antérieur à l’attaque et de maintenir l’infrastructure principale alignée sur le rollback. Malgré cela, le prochain rapport postmortem devrait aider à expliquer le piratage et les différents montants des pertes.
Cronos Network a désormais remis en ligne sa couche de base, tandis que la restauration complète des fonctionnalités sur les plateformes intégrées se poursuit. Les développeurs continueront de surveiller le processus à mesure que l’infrastructure est progressivement rétablie.