Cronos stopt blockchain na exploit op Tectonic brengt 75 miljoen dollar in gevaar
Belangrijkste punten
- •Cronos pauzeerde zijn volledige blockchain op 30 augustus 2026 na het ontdekken van een exploit op het leenprotocol Tectonic, waarbij mogelijk ongeveer 75 miljoen dollar is betrokken.
- •Onderzoeker Weilin Li zei dat de aanvaller de prijs van de dun verhandelde TONIC-governancetoken in 20 minuten meer dan 100 keer opdreef en daartegen activa leende, vergelijkbaar met de Mango Markets-aanval uit 2022.
- •De hacker zette ongeveer 6 miljoen dollar naar Ethereum over vóór de netwerkstop, en Li identificeerde een andere portefeuille met 8 miljoen dollar, waarmee zijn totale schatting op circa 75 miljoen dollar uitkomt.
- •Crypto.com-CEO Kris Marszalek zei dat de app en exchange van het bedrijf niet waren getroffen en dat al het gebruikersgeld veilig was.
- •Noch Cronos, noch Tectonic heeft aangekondigd portefeuilles te blokkeren, activa terug te vorderen, slachtoffers te compenseren of een tijdvlak voor de herstart van het netwerk te geven.

Het Cronos-netwerk heeft zijn blockchain moeten pauzeren nadat een exploit op het gedecentraliseerde leenprotocol Tectonic mogelijk 75 miljoen dollar aan cryptocurrency in gevaar bracht.
Cronos kondigde de stop aan op zondag 30 augustus 2026, na het ontdekken van de exploit op Tectonic. Tectonic adviseerde gebruikers afzonderlijk om het platform tot nader order niet meer te gebruiken. Geen van beide projecten heeft de oorzaak van het incident of het exacte betrokken bedrag toegelicht.
We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026
Het vermogen om de chain volledig stil te leggen weerspiegelt een mate van gecentraliseerde validatorcontrole die Cronos, een EVM-compatibel netwerk dat nauw verbonden is met Crypto.com, onderscheidt van volledig permissionless blockchains zoals Ethereum, die niet eenzijdig gepauzeerd kunnen worden.
Cronos-netwerk onderzoekt Tectonic-exploit
Blockchainexpert Weilin Li merkte op dat de hacker kon misbruik maken van het feit dat de collateralfactor van Tectonic voor de TONIC-governancetoken 20% bedraagt, terwijl de liquiditeit van de token beperkt is.
It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026
Volgens de onderzoeker dreef de aanvaller de prijs van TONIC-tokens in slechts 20 minuten meer dan 100 keer op, waarna andere crypto-activa werden geleend tegen de kunstmatig opgeblazen tokenprijs. Weilin Li vergeleek de werkwijze met de Mango Markets-aanval, een exploit uit 2022 op het op Solana gebaseerde derivatenplatform, waarbij een aanvaller de prijs van de MNGO-governancetoken opdreef en daar ongeveer 114 miljoen dollar aan onderpand tegen leende. Het accepteren van dun verhandelde governancetokens als leenonderpand met betekenisvolle collateralfactoren heeft DeFi-leenmarkten herhaaldelijk blootgesteld aan deze klasse van prijsmanipulatieaanvallen.
Li's eerste schatting van het betrokken bedrag was 66 miljoen dollar. Hij onthulde verder dat de hacker erin slaagde 6 miljoen dollar naar het Ethereum-netwerk over te zetten vóór de stop van het Cronos-netwerk. Li identificeerde daarnaast een extra portefeuille van de hacker met 8 miljoen dollar, waarmee zijn totale schatting van de bij de aanval betrokken gelden op ongeveer 75 miljoen dollar uitkwam.
Crypto.com zegt dat zijn diensten veilig blijven
Kris Marszalek, CEO van Crypto.com, stelde dat de hack niets te maken had met de app of de exchange van zijn bedrijf. Beide functioneerden normaal en het geld van gebruikers was veilig.
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026
De cyberaanval lijkt te zijn gericht op Tectonic en niet op de gecentraliseerde diensten van Crypto.com. Het onderzoek is nog gaande.
Herstarttijdvlak Cronos-netwerk blijft onduidelijk
Noch het Cronos-netwerk, noch Tectonic heeft een officiële verklaring afgelegd over de vraag of ze de portefeuilleadressen van de hacker zullen blokkeren, verloren activa terugvorderen of slachtoffers compenseren. Er is ook geen bevestiging van wanneer de operaties van het Cronos-netwerk weer normaal worden. Hoe de al naar Ethereum overgezette 6 miljoen dollar wordt afgehandeld, en of on-chain governance of validatorinterventie wordt gebruikt om resterende gelden te bevriezen, zal nauwlettend worden gevolgd door gebruikers en andere DeFi-protocollen die soortgelijke afwegingen maken tussen decentralisatie en terugvorderbaarheid.
Tot er nadere informatie beschikbaar is, heeft Tectonic gebruikers geadviseerd geen gebruik te maken van het protocol. Het totale verliesbedrag en de manier waarop de gelden worden teruggevorderd, blijven onbekend.