Cronos herstelt $111,2 miljoen via blockchain-rollback na Tectonic-exploit; $9,19 miljoen nog steeds niet teruggevonden
Belangrijkste punten
- •Een aanvaller manipuleerde de marktwaarde van TONIC, het governance-token van Tectonic, om het onderplicht op te blazen en circa $120.4 miljoen te lenen in negen leningsmarkten.
- •Cronos-validatoren legden het netwerk circa 36 minuten na het begin van de aanval stil en voerden een zeldzame noodrollback uit die ongeveer $111.2 miljoen aan ongeoorloofde leningen teruggedraaide.
- •Circa $9.19 miljoen, ongeveer 7,6% van de getroffen middelen, werd vóór de interventie off-chain verplaatst en blijft onvindbaar; een definitief herstelplan is niet aangekondigd.
- •De rollback schrapte 10.961 blokken met bijna twee uur aan activiteit, waarbij ook legitieme transacties los van de exploit werden teruggedraaid.
- •De blokproductie en netwerkinfrastructuur, waaronder de block explorer en RPC-endpoints, hervatten ongeveer 11 uur na het begin van het incident.

Cronos heeft bekendgemaakt dat er na een exploit op het Tectonic-lendingsprotocol circa $9,19 miljoen onvindbaar blijft, zelfs nadat een noodrollback van de blockchain ongeveer $111,2 miljoen aan getroffen middelen herstelde.
Tectonic-exploit manipuleerde de onderplichtwaarde van TONIC
Het incident begon op 30 augustus, toen een aanvaller zwakke plekken in het onderplichtmechanisme van Tectonic misbruikte en de marktwaarde van TONIC, het governance-token van het protocol, manipuleerde. Met de vervalste waardering creëerde de aanvaller een kunstmatig opgeblazen onderplichtpositie en leende circa $120.4 miljoen verspreid over negen leningsmarkten.
De exploit maakte gebruik van smart contracts die ontworpen waren om de schijnbare waarde van TONIC te verhogen. De relatief beperkte liquiditeit van het token stelde de aanvaller in staat de marktprijs te beïnvloeden, en die opgeblazen marktwaarde werd vervolgens weerspiegeld in de waarde van TONIC dat als onderplicht op Tectonic werd gestort. Tectonic is een gedecentraliseerd geldmarktprotocol op de Cronos-chain, en de aanvalsvector — een dun verhandeld token dat als onderplicht wordt geaccepteerd gebruiken om de leencapaciteit op te blazen — is een patroon dat eerder werd gezien bij andere DeFi-lendingsincidenten in de sector.
Ongeveer 10 minuten na het uitrollen van de contracten gebruikte de aanvaller de opgeblazen onderplichtpositie om leningen af te sluiten in negen Tectonic-markten. De omvang van het lenen lokte een noodrespons van de Cronos-validatoren uit. Volgens Cronos detecteerden de systemen de kwaadwillende activiteit ongeveer 36 minuten na het begin van de aanval, waarna validatoren maatregelen coördineerden om verdere netwerkactiviteit gekoppeld aan het gecompromitteerde systeem stop te zetten.
Cronos-validatoren voeren noodrollback van de blockchain uit
De operaties werden stilgelegd bij blok 90.907.150. Na een consensusproces keurden de validatoren een rollback goed naar blok 90.896.188 — het laatst geregistreerde blok vóór de exploit plaatsvond.
De rollback draaide circa $111.2 miljoen aan ongeoorloofde leningen terug en herstelde de getroffen saldi naar hun positie van vóór de aanval, waardoor de aanvaller de controle over het grootste deel van de via het gemanipuleerde onderplicht verkregen activa niet kon behouden. Dergelijke rollbacks zijn zeldzaam in blockchainoperaties omdat ze ingaan tegen het principe van transactie-onveranderlijkheid dat gedistribueerde grootboeken onderbouwt, en eerdere netwerkbrede terugdraaiingen op andere chains leidden tot debat over validatorencoördinatie en de precedenten die dergelijke interventies scheppen.
De interventie kon echter geen middelen terugvorderen die al buiten de getroffen blockchain waren overgebracht. Cronos schatte dat circa $9.19 miljoen was verplaatst voordat de netwerkoperaties werden stopgezet, wat ongeveer 7,6% van de totale getroffen middelen betrof.
De rollback trof ook legitieme gebruikers die niets met de exploit te maken hadden. Door de blockchain naar een eerdere staat terug te zetten werden transacties verwijderd die tijdens de gecompromitteerde periode waren verwerkt. Cronos schrapte 10.961 blokken — circa één uur en 54 minuten aan netwerkactiviteit — waardoor ook gebruikers met ongerelateerde transacties in dat tijdvak die activiteiten teruggedraaid zagen worden.
De netwerkbeheerder erkende dat de noodinterventie een afweging vereiste tussen het handhaven van transactiefinaliteit en het beperken van de mogelijke financiële schade van de exploit. De rollback werd uiteindelijk ingezet om te voorkomen dat een aanzienlijk groter bedrag onder de controle van de aanvaller zou blijven.
Cronos herstelt de netwerkinfrastructuur
De blokproductie hervatte ongeveer 11 uur na het begin van het incident. Na de rollback werden de getroffen saldi teruggezet naar hun eerdere staat en werd de essentiële netwerkinfrastructuur weer online gebracht.
— Cronos Network (@CronosNetwork) September 8, 2026
Cronos herstelde daarnaast de block explorer, indexeerders, subgrafen en openbare RPC-endpoints, zodat netwerkdiensten en blockchain-data-infrastructuur hun normale bedrijvoering konden hervatten. Meer details zijn beschikbaar via Cronos Network.
De herstelinspanning richt zich nu op het afstemmen van transacties die door de rollback zijn getroffen, waarbij Cronos samenwerkt met beurzen, bridges en andere platformen die mogelijk tijdens de gecompromitteerde periode overboekingen hebben verwerkt. Hoe volledig die afstemming teruggedraaide legitieme transacties oplost, en of er een weg ontstaat voor de $9.19 miljoen die off-chain is verplaatst, blijven open vragen die de uiteindelijke afloop van het incident zullen bepalen.
Het onderzoek na het incident heeft de aanvaller niet publiekelijk geïdentificeerd, en Cronos heeft geen definitief herstelplan gegeven voor de resterende $9.19 miljoen die vóór de netwerkinterventie werd overgebracht. Het incident laat Cronos achter met het herstel van de overgrote meerderheid van de getroffen middelen, terwijl er nog uitdagingen blijven bestaan rond het niet-teruggevonden saldo en de verstoring die de rollback veroorzaakte.
De Tectonic-exploit benadrukt daarnaast de risico's van het gebruik van dun verhandelde activa als onderplicht, waar beperkte liquiditeit prijsmanipulatie in staat kan stellen de leencapaciteit aanzienlijk te wijzigen. Cronos en de betrokken platformen blijven de gevolgen van de rollback aanpakken, terwijl gebruikers en dienstverleners transacties verwerken die zijn verwijderd toen de blockchain naar de pre-exploit-staat werd teruggezet.