Cronos suspend la production de blocs après qu'une attaque contre Tectonic a mis environ 119,5 millions de dollars en danger
Points clés
- •Cronos a suspendu la production de blocs après qu'un exploit sur le protocole de prêt Tectonic a mis environ 119,5 millions de dollars d'actifs en danger, un chiffre fondé sur une analyse on-chain plutôt que sur une perte confirmée.
- •L'attaquant a manipulé le prix oracle du jeton TONIC pour gonfler la valeur du collatéral d'environ 6,46 fois en un bloc, obtenant environ 125,6 millions de dollars de capacité d'emprunt.
- •L'analyse on-chain a identifié 752 liquidations portant sur environ 8,71 millions de dollars d'actifs saisis et environ 32,6 millions de dollars de créances irrécouvrables restant dans le protocole.
- •Les équipes de sécurité de Cronos et de Crypto.com enquêtent ; le PDG de Crypto.com, Kris Marszalek, a déclaré que l'application et la plateforme d'échange de l'entreprise n'étaient pas affectées et que les fonds des clients y sont en sécurité.
- •Tectonic a conseillé aux utilisateurs de ne pas interagir avec le protocole tant que sa sécurité n'est pas confirmée ; le montant final de la perte, la récupérabilité et le traitement des créances irrécouvrables restent indéterminés.

Le réseau Cronos a interrompu la production de blocs après qu'une attaque ciblant Tectonic, son plus important protocole de prêt, a mis environ 119,5 millions de dollars d'actifs en danger, selon une analyse on-chain. L'attaque a impliqué la manipulation du jeton de gouvernance de Tectonic, TONIC, ce qui a fortement gonflé la valeur du collatéral de l'attaquant et lui a permis d'obtenir des prêts bien plus importants.
Cronos est une blockchain compatible EVM étroitement associée à Crypto.com, qui utilise CRO comme jeton de son écosystème, et Tectonic est un marché de prêt de type Compound et Aave où les utilisateurs déposent des actifs pour générer du rendement et emprunter contre un collatéral. Ce rôle en fait une pièce maîtresse de l'écosystème DeFi de Cronos, ce qui explique pourquoi l'incident a provoqué une réaction au niveau de la chaîne plutôt qu'au seul niveau du protocole.
Tectonic n'a pas encore confirmé l'impact financier final. Le protocole a lancé une enquête et conseillé aux utilisateurs d'éviter toute interaction avec la plateforme jusqu'à ce que sa sécurité soit rétablie.
L'ampleur de l'incident reste incertaine, car le chiffre de 119,5 millions de dollars correspond à une estimation on-chain plutôt qu'à une perte confirmée. Une analyse basée sur un nœud d'archivage Cronos a indiqué que l'attaquant a drainé environ 119,5 millions de dollars des pools de prêt en environ 65 minutes.
La même analyse a révélé qu'il ne restait qu'environ 1,73 million de dollars sur les marchés concernés après l'activité. Elle a également identifié 752 liquidations portant sur environ 8,71 millions de dollars d'actifs saisis, tandis qu'environ 32,6 millions de dollars de créances irrécouvrables resteraient dans le protocole.
La manipulation de l'oracle TONIC a élargi la capacité d'emprunt
L'attaque semblait reposer sur une manipulation brutale du prix du jeton TONIC utilisé par le protocole de prêt. Les données on-chain ont montré que l'attaquant a d'abord déposé 3 091 jetons TONIC et emprunté 3 697 TONIC au sein du même bloc.
Environ 14 secondes plus tard, le prix oracle de TONIC a augmenté d'environ 6,46 fois en un seul bloc. Ce mouvement soudain a considérablement élevé la valeur déclarée du collatéral de l'attaquant, permettant d'accéder à environ 125,6 millions de dollars de capacité d'emprunt.
L'exploit illustre comment la manipulation des données de prix d'un protocole de prêt peut gonfler rapidement la valeur des collatéraux et permettre des emprunts bien au-delà de ce que les actifs sous-jacents justifieraient normalement. La manipulation d'oracle est un mode de défaillance récurrent dans le prêt décentralisé : des incidents comme l'attaque contre Mango Markets sur Solana en 2022 et l'exploit BonqDAO sur Polygon en 2023 ont suivi un schéma similaire, consistant à gonfler artificiellement le prix déclaré d'un jeton pour extraire des prêts contre un collatéral surévalué.
L'attaquant a ensuite retiré un large éventail d'actifs des marchés de prêt, comprenant environ 54,32 millions de dollars en USDC, 44,87 millions de dollars en USDT, 95,36 WBTC, 1 861 WETH et 39,61 millions de CRO, en plus de plusieurs autres jetons.
Selon l'analyse on-chain, environ 75,7 millions de dollars d'actifs ont été transférés vers un portefeuille externe, tandis que 43,7 millions de dollars supplémentaires ont été envoyés vers une adresse de contrat. Les mouvements de ces fonds et leur statut actuel font partie de l'enquête.
Tectonic a évoqué publiquement l'incident sur X :
We are aware of an incident affecting Tectonic and our team is actively investigating. As a precaution, please do not interact with the protocol until we confirm it is safe to do so. We will post a verified update here as soon as we have one.
— Tectonic.cro (@TectonicFi), August 30, 2026 (https://x.com/TectonicFi/status/2094072821630799989)
La blockchain Cronos suspendue à la suite de l'exploit
Cronos a confirmé avoir identifié un exploit impliquant Tectonic et a suspendu le réseau pendant que les équipes de sécurité examinaient l'incident. L'équipe de sécurité de Crypto.com participe également à l'enquête.
La suspension de la blockchain Cronos a limité la capacité de l'attaquant à déplacer ou à exploiter davantage les actifs restant sur le réseau, contenant potentiellement des pertes supplémentaires pendant que les enquêteurs évaluent la situation. Les suspensions au niveau du réseau sont une réponse relativement brutale, plus faciles à exécuter sur des chaînes à ensembles de validateurs concentrés comme Cronos que sur de grands réseaux de preuve d'enjeu, mais elles mettent également en pause toute autre activité sur la chaîne.
Le PDG de Crypto.com, Kris Marszalek, a déclaré sur X :
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…
— Kris (@kris), August 30, 2026 (https://x.com/kris/status/2094081766109982764)
Tectonic a par ailleurs mis en garde les utilisateurs contre toute interaction avec le protocole tant que l'enquête se poursuit. Cette mesure de précaution vise à empêcher que des transactions supplémentaires ne compliquent la réponse ou n'exposent les utilisateurs à de nouvelles pertes.
L'incident a également soulevé des questions sur la résilience des systèmes de prêt décentralisés qui dépendent d'oracles de prix pour déterminer la valeur des collatéraux et les limites d'emprunt. Une distorsion soudaine du prix d'un oracle peut avoir des conséquences importantes lorsque les protocoles de prêt ajustent automatiquement la capacité d'emprunt en fonction de ces valorisations. Des mesures d'atténuation telles que l'utilisation de plusieurs sources d'oracles indépendantes, le lissage des prix de type TWAP et des plafonds de collatéral conservateurs pour les jetons de gouvernance à faible liquidité sont largement discutées dans les pratiques de sécurité DeFi, et la question de savoir si de telles mesures étaient appliquées à TONIC devrait être au cœur de la revue post-incident.
M. Marszalek a indiqué que l'exploit n'a pas affecté les opérations de l'application et de la plateforme d'échange de Crypto.com et que les fonds des clients détenus via ces services restaient en sécurité.
Pour l'instant, le chiffre estimé de 119,5 millions de dollars ne doit pas être considéré comme la perte confirmée de Tectonic. Le montant final affecté, la part potentiellement récupérable, le traitement des quelque 32,6 millions de dollars de créances irrécouvrables signalées et les étapes nécessaires au rétablissement des opérations de Cronos restent indéterminés à mesure que l'enquête progresse. La façon dont le protocole traitera ces créances irrécouvrables — via une couverture par la trésorerie, une socialisation des pertes ou un autre mécanisme — affectera directement les déposants restants une fois la chaîne réactivée.
L'avertissement de Tectonic aux utilisateurs reste en vigueur, de nouveaux détails étant attendus à mesure que les enquêteurs achèvent leur évaluation de l'exploit et des marchés de prêt concernés.