NieuwsCryptoCronos Network staakt activiteiten na exploit van Tectonic-leningprotocol

Cronos Network staakt activiteiten na exploit van Tectonic-leningprotocol

Auteur: CryptoBriefing·

Belangrijkste punten

  • Cronos Network staakte de activiteiten als reactie op een exploit bij het DeFi-leningprotocol Tectonic, aldus een aankondiging op 30 augustus.
  • Een aanvaller tapte naar verluidt circa $120 miljoen af van Tectonic na de prijs van het TONIC-token op te drijven en de opgeblazen waarde als onderpand te gebruiken, volgens voorlopige analyse van on-chain onderzoeker Awoo.
  • De aanvaller spendeerde naar schatting circa $5,6 miljoen aan eigen middelen, terwijl navolgende traders daarna nog circa $2 miljoen buitmaakten.
  • Crypto.com-CEO Kris Marszalek stelde dat de inbreuk de app en beurs van Crypto.com niet trof en beloofde een volledige evaluatie achteraf na het onderzoek.
  • De stillegging van de chain onderstreept de operationele invloed die Crypto.com behoudt over Cronos en doet denken aan door validators gecoördineerde pauzes bij eerdere grootschalige blockchain-exploits.
Cronos Network staakt activiteiten na exploit van Tectonic-leningprotocol

Cronos Network, een blockchain-ecosysteem gelieerd aan Crypto.com, heeft de activiteiten stilgelegd als reactie op een exploit bij Tectonic, een gedecentraliseerd financieel protocol waarmee gebruikers crypto-activa kunnen uitlenen en lenen op de Cronos-blockchain, aldus een aankondiging op 30 augustus.

Tectonic bevestigde dat het met een incident bezig was en riep gebruikers op om niet met het protocol te interageren zolang het team onderzoek doet. Het project zei een geverifieerde update te zullen delen zodra het onderzoek meer informatie oplevert. Ten tijde van publicatie waren er geen details gegeven over de specifieke kwetsbaarheid of de omvang van eventuele verliezen.

Tectonic, dat eind 2021 op Cronos werd gelanceerd, is een van de langstlopende DeFi-protocollen van het ecosysteem en werkt volgens een model vergelijkbaar met Compound en Aave, waarbij rentetarieven algoritmisch worden vastgesteld op basis van vraag en aanbod. Het totale geblokkeerde vermogen had het tot een van de grotere leningplatforms op het netwerk gemaakt.

Tectonic stelt gebruikers in staat om crypto-activa aan te leveren om rente te verdienen, of om ondersteunde activa te lenen door onderpand vast te zetten. TONIC, de native token van het protocol, wordt gebruikt voor governance en andere functies, en houders kunnen deze staken als xTONIC om deel te nemen aan de protocolopbrengsten.

Volgens voorlopige analyse van on-chain onderzoeker Awoo lijkt de aanvaller de prijs van het TONIC-token te hebben gemanipuleerd en vervolgens de opgeblazen waarde als onderpand te hebben gebruikt om fondsen van het protocol te lenen.

https://twitter.com/awoocronos/status/2094079412266238055?s=20

De aanvaller kocht naar verluidt circa 16 biljoen TONIC over drie VVS-pools met circa $600.000 aan USDC en CRO, waardoor de prijs van de token met ongeveer 40% steeg. VVS Finance is de flagship gedecentraliseerde beurs van Cronos en zijn liquiditeitspools fungeren als belangrijke handelsplaatsen voor tokens in het ecosysteem. De tokens werden vervolgens samen met $5 miljoen aan USDC in Tectonic gestort.

Na twee testleningen tapte de aanvaller naar verluidt in één transactie circa $120 miljoen af, in de vorm van USDC, USDT, WBTC, WETH en CRO. Awoo schat dat de aanvaller ongeveer $5,6 miljoen aan eigen middelen spendeerde om de operatie uit te voeren, terwijl navolgende traders daarna nog circa $2 miljoen buitmaakten.

Het manipuleren van de prijs van een als onderpand gebruikt activum om meer waarde af te tappen dan er werd gestort, is een terugkerend aanvalspatroon op DeFi-leningprotocollen en wijst doorgaans op een protocol dat afhankelijk was van een prijsfeed die kon worden vertekend via pools met lage liquiditeit. Of de orakels van Tectonic of diens praktijken rond de vermelding van onderpand een rol speelden, moet nog door het onderzoek worden vastgesteld.

Het besluit om de hele chain stil te leggen is opvallend voor een netwerk dat als gedecentraliseerd wordt gepresenteerd, en doet denken aan gecoördineerde validatorresponsen bij eerdere grootschalige exploits op andere publieke blockchains, waarbij operatoren de blokproductie pauzeerden om te voorkomen dat aanvallerfondsen werden verplaatst. Het onderstreept ook de operationele invloed die Crypto.com en zijn partners behouden over het Cronos-ecosysteem, gezien het feit dat het netwerk oorspronkelijk werd geïncubeerd door de beurs.

In een verklaring benadrukte Crypto.com-CEO Kris Marszalek dat de inbreuk de hoofdapp en beurs van Crypto.com niet trof. Marszalek zei dat alle fondsen veilig zijn en dat hij aanvullende informatie zal verstrekken zodra er meer details beschikbaar zijn. Hij beloofde ook een volledige evaluatie achteraf te publiceren zodra het onderzoek naar de Tectonic-inbreuk is afgerond.

There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026