NotizieCryptoCronos ferma la blockchain dopo l'exploit su Tectonic che mette a rischio 75 milioni di dollari

Cronos ferma la blockchain dopo l'exploit su Tectonic che mette a rischio 75 milioni di dollari

Autore: Tron Weekly·

Punti chiave

  • Cronos ha messo in pausa l'intera blockchain il 30 agosto 2026, dopo aver rilevato un exploit sul protocollo di lending Tectonic che potrebbe coinvolgere circa 75 milioni di dollari.
  • Il ricercatore Weilin Li ha dichiarato che l'attaccante ha gonfiato il prezzo del governance token TONIC, poco liquido, di oltre 100 volte in 20 minuti, prendendo a prestito asset contro il valore gonfiato, in modo simile all'attacco a Mango Markets del 2022.
  • L'hacker ha trasferito circa 6 milioni di dollari su Ethereum prima dell'arresto della rete, e Li ha identificato un altro wallet con 8 milioni di dollari, portando la sua stima totale a circa 75 milioni di dollari.
  • Il CEO di Crypto.com, Kris Marszalek, ha affermato che l'app e l'exchange della società non erano stati colpiti e che tutti i fondi degli utenti erano al sicuro.
  • Né Cronos né Tectonic hanno annunciato il blocco dei wallet, il recupero degli asset, piani di risarcimento per le vittime o una tempistica per il riavvio della rete.
Cronos ferma la blockchain dopo l'exploit su Tectonic che mette a rischio 75 milioni di dollari

La rete Cronos è stata costretta a mettere in pausa la propria blockchain dopo che un exploit sul protocollo di lending decentralizzato Tectonic ha potenzialmente messo a rischio criptovalute per un valore di 75 milioni di dollari.

Cronos ha annunciato l'arresto domenica 30 agosto 2026, dopo aver rilevato l'exploit su Tectonic. Tectonic, da parte sua, ha invitato gli utenti a non utilizzare la piattaforma fino a nuovo avviso. Nessuno dei due progetti ha chiarito la causa dell'incidente né l'entità esatta della somma coinvolta.

We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026

La possibilità di fermare completamente la chain riflette un livello di controllo centralizzato dei validatori che distingue Cronos, una rete compatibile EVM strettamente legata a Crypto.com, dalle blockchain completamente permissionless come Ethereum, che non può essere messa in pausa in modo unilaterale.

Cronos Network indaga sull'exploit di Tectonic

L'esperto di blockchain Weilin Li ha osservato che l'hacker è riuscito a sfruttare il fatto che il collateral factor di Tectonic per il governance token TONIC è del 20%, mentre la liquidità del token è limitata.

It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026

Secondo il ricercatore, l'attaccante ha fatto salire il prezzo dei token TONIC di oltre 100 volte in soli 20 minuti, per poi prendere a prestito altre criptovalute sfruttando il prezzo gonfiato dei token. Weilin Li ha paragonato il metodo all'attacco a Mango Markets, un exploit del 2022 avvenuto sulla piattaforma di derivati basata su Solana, in cui un attaccante ha gonfiato il prezzo del governance token MNGO e ha preso a prestito circa 114 milioni di dollari di collateral. Accettare governance token a bassa liquidità come collaterale per prestiti, con collateral factor significativi, ha ripetutamente esposto i mercati di lending DeFi a questa classe di attacchi basati sulla manipolazione dei prezzi.

La prima stima di Li sulla somma coinvolta era di 66 milioni di dollari. Ha inoltre rivelato che l'hacker è riuscito a trasferire 6 milioni di dollari sulla rete Ethereum prima dell'arresto della rete Cronos. Li ha anche identificato un ulteriore wallet dell'hacker contenente 8 milioni di dollari, portando la sua stima totale dei fondi coinvolti nell'attacco a circa 75 milioni di dollari.

Crypto.com dichiara che i propri servizi restano al sicuro

Kris Marszalek, CEO di Crypto.com, ha affermato che l'hack non aveva nulla a che fare con l'app o l'exchange della sua società. Entrambi funzionavano normalmente e i fondi degli utenti erano al sicuro.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026

Il cyberattacco sembra aver preso di mira Tectonic anziché i servizi centralizzati offerti da Crypto.com. Le indagini sono ancora in corso.

Rimane incerta la tempistica per il riavvio della rete Cronos

Né Cronos Network né Tectonic hanno rilasciato una dichiarazione ufficiale su eventuali blocchi degli indirizzi wallet dell'hacker, il recupero degli asset perduti o il risarcimento delle vittime. Non è stata inoltre fornita alcuna conferma su quando le operazioni della rete Cronos torneranno alla normalità. La gestione dei 6 milioni di dollari già trasferiti su Ethereum tramite bridge, e l'eventuale ricorso a interventi di governance on-chain o dei validatori per congelare i fondi rimanenti, saranno osservati con attenzione dagli utenti e dagli altri protocolli DeFi che devono gestire analoghi compromessi tra decentralizzazione e recuperabilità.

Fino a nuove informazioni, Tectonic ha consigliato agli utenti di non interagire con il protocollo. Resta ignota la somma totale persa e il modo in cui i fondi verranno recuperati.