Cronos Network sospende le operazioni dopo l'exploit sul protocollo di lending Tectonic
Punti chiave
- •Cronos Network ha sospeso le operazioni in risposta a un exploit che ha colpito il protocollo di lending DeFi Tectonic, secondo un annuncio del 30 agosto.
- •Un attaccante avrebbe prelevato circa 120 milioni di dollari da Tectonic dopo aver manipolato al rialzo il prezzo del token TONIC e aver usato il valore gonfiato come collaterale, secondo l'analisi preliminare del ricercatore on-chain Awoo.
- •L'attaccante avrebbe speso circa 5,6 milioni di dollari di fondi propri, mentre trader imitatori hanno successivamente estratto circa 2 milioni di dollari.
- •L'amministratore delegato di Crypto.com, Kris Marszalek, ha dichiarato che la violazione non ha interessato l'app o l'exchange di Crypto.com e si è impegnato a pubblicare un postmortem completo dopo le indagini.
- •La sospensione della chain evidenzia l'influenza operativa che Crypto.com mantiene su Cronos e riecheggia le pause coordinate dai validatori osservate in passati exploit blockchain di alto valore.

Cronos Network, un ecosistema blockchain associato a Crypto.com, ha sospeso le operazioni in risposta a un exploit che ha colpito Tectonic, un protocollo di finanza decentralizzata che consente agli utenti di prestare e prendere in prestito cripto-attività sulla blockchain Cronos, secondo un annuncio del 30 agosto.
Tectonic ha confermato di stare gestendo un incidente e ha invitato gli utenti a non interagire con il protocollo mentre il team conduce le indagini. Il progetto ha dichiarato che condividerà un aggiornamento verificato non appena le indagini produrranno maggiori informazioni. Al momento della stampa, non erano stati forniti dettagli sulla specifica vulnerabilità coinvolta né sull'entità delle eventuali perdite.
Tectonic, lanciato su Cronos alla fine del 2021, è uno dei protocolli DeFi più longevi dell'ecosistema e opera con un modello simile a Compound e Aave, in cui i tassi di interesse sono stabiliti algoritmicamente in base a offerta e domanda. Il suo total value locked lo aveva reso uno dei principali luoghi di lending sulla rete.
Tectonic consente agli utenti di depositare cripto-attività per guadagnare interessi o di prendere in prestito attività supportate bloccando un collaterale. TONIC, il token nativo del protocollo, viene utilizzato per la governance e altre utilità, e i detentori possono metterlo in stake come xTONIC per partecipare ai ricavi del protocollo.
Secondo l'analisi preliminare del ricercatore on-chain Awoo, l'attaccante sembra aver manipolato il prezzo del token TONIC e aver poi utilizzato il valore gonfiato come collaterale per prendere in prestito fondi dal protocollo.
https://twitter.com/awoocronos/status/2094079412266238055?s=20
L'attaccante avrebbe acquistato circa 16.000 miliardi di TONIC su tre pool VVS utilizzando circa 600.000 dollari in USDC e CRO, facendo salire il prezzo del token di circa il 40%. VVS Finance è il principale exchange decentralizzato di Cronos e i suoi liquidity pool rappresentano sedi di trading fondamentali per i token dell'ecosistema. I token sono stati poi depositati su Tectonic insieme a 5 milioni di dollari in USDC.
Dopo aver eseguito due prestiti di test, l'attaccante avrebbe prelevato circa 120 milioni di dollari in un'unica transazione, portando via USDC, USDT, WBTC, WETH e CRO. Awoo stima che l'attaccante abbia speso circa 5,6 milioni di dollari di fondi propri per portare a termine l'operazione, mentre trader imitatori hanno successivamente estratto circa 2 milioni di dollari.
La manipolazione del prezzo di un'attività utilizzata come collaterale per estrarre più valore di quanto depositato è uno schema di attacco ricorrente contro i protocolli di lending DeFi e in genere indica che un protocollo si affidava a un price feed che poteva essere distorto tramite pool a bassa liquidità. Se gli oracoli di Tectonic o le pratiche di inserimento del collaterale abbiano svolto un ruolo sarà stabilito dalle indagini.
La decisione di fermare l'intera chain è notevole per una rete presentata come decentralizzata, e riecheggia le risposte coordinate dei validatori osservate in passato in occasione di exploit di alto valore su altre blockchain pubbliche, dove gli operatori hanno sospeso la produzione di blocchi per impedire lo spostamento dei fondi degli attaccanti. La decisione evidenzia inoltre l'influenza operativa che Crypto.com e i suoi partner mantengono sull'ecosistema Cronos, vista l'origine della rete come progetto incubato dall'exchange.
In una dichiarazione, l'amministratore delegato di Crypto.com Kris Marszalek ha sottolineato che la violazione non ha interessato l'app principale né l'exchange di Crypto.com. Marszalek ha affermato che tutti i fondi sono al sicuro e che fornirà informazioni aggiuntive appena saranno disponibili nuovi dettagli. Si è inoltre impegnato a pubblicare un postmortem completo una volta concluse le indagini sulla violazione di Tectonic.
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026