Cronos-netwerk hervat na Tectonic-exploit van $74 miljoen
Belangrijkste punten
- •Cronos Network stopte de blockproductie als reactie op een actieve exploit op het Tectonic-leenprotocol.
- •De keten kwam weer online vanaf block 90,896,189 en werd teruggezet naar een staat die vóór de aanval was vastgelegd.
- •Onderzoekers zeiden dat de aanvaller de prijs van TONIC manipuleerde, de opgeblazen tokens als onderpand gebruikte en activa uit Tectonic-pools leende.
- •De verliesschattingen liepen uiteen, waarbij on-chain onderzoeker Weilin Li het bedrag bijstelde van ongeveer $66 miljoen naar ongeveer $75 miljoen.
- •Crypto.com zei dat zijn exchange en app niet waren getroffen en dat klantfondsen veilig bleven.

Cronos Network hervatte zondag de blockproductie nadat validators de blockchain hadden stilgelegd om een aanval op Tectonic, het grootste leenprotocol, in te dammen. In een bericht op X zei het netwerk dat de stop bedoeld was om te voorkomen dat de aanvaller meer middelen uit het ecosysteem zou weghalen.
De keten kwam op 30 augustus om 23:49 UTC terug vanaf block 90,896,189. De staat werd hersteld tot het punt dat vóór de aanval was vastgelegd.
Cronos Network zei dat validators de noodactie coördineerden om gebruikers te beschermen tijdens de actieve exploit. Node-operators kregen het verzoek systemen opnieuw op te starten met Cronos v1.7.8 en die ochtend gepubliceerde snapshots.
The Cronos Network is producing blocks again and is fully back online. The Cronos Network halted earlier today. This was a validator-consensus emergency action to protect users from an exploit on the Tectonic protocol. The chain state was restored to before the Tectonic exploit… — Cronos Network (@CronosNetwork) August 31, 2026
The Cronos Network is producing blocks again and is fully back online. The Cronos Network halted earlier today. This was a validator-consensus emergency action to protect users from an exploit on the Tectonic protocol. The chain state was restored to before the Tectonic exploit…
Cronos monitort netwerk na Tectonic-exploit van 30 augustus
De blockchain blijft onder toezicht terwijl het team werkt aan de stabiliteit. Sommige protocollen, bridges, explorers en providers van remote procedure calls kunnen meer tijd nodig hebben om hun diensten te hervatten.
De technische postmortem is nog niet gepubliceerd. Volgens Cronos Network zal het rapport details bevatten over de exploit en het herstelproces.
De aanvaller zou hebben gemikt op de prijs van TONIC, de governance token van Tectonic. De waarde van TONIC zou in slechts 20 minuten 100 keer zijn gestegen, ondanks liquiditeit van ongeveer $1.34 miljoen.
De aanvaller kon vervolgens de opgeblazen TONIC-tokens als onderpand storten. Daardoor kon de aanvaller andere activa lenen uit de Tectonic-lendpools, wat leidde tot een grote uitstroom.
De verliesramingen verschillen afhankelijk van welke wallets werden meegeteld. Weilin Li, een on-chain onderzoeker, schatte aanvankelijk dat de aanvaller ongeveer $66 miljoen had weggesluisd.
Later paste Li de schatting aan naar ongeveer $75 miljoen na ontdekking van nog een andere wallet die aan de aanvaller was gekoppeld. Het onderzoek heeft nog geen definitief verliescijfer opgeleverd.
It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6 — Weilin (William) Li (@hklst4r) August 30, 2026
It seems @TectonicFi has been exploited for around $66M! The root cause is simple: TONIC, it's own governance token has a 20% collateral factor, with very thin liquidity. The attacker performed a Mango-market style pump-and-borrow price manipulation attack. TONIC's price surged… pic.twitter.com/cZ2QQNC9C6
Crypto.com-platforms blijven onaangetast
Op zondag zei Crypto.com-ceo Kris Marszalek dat de exchange en app van het bedrijf niet waren getroffen. Hij zei ook dat klantfondsen op die platforms veilig bleven.
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…
Ondertussen zetten de beveiligingsteams van Crypto.com en Cronos Network hun onderzoeken voort. Het onderzoek zal bekijken hoe de aanvallers het TONIC-protocol hebben uitgebuit en toegang kregen tot activa uit de lending pools.
In een andere update zei Cronos Network dat de bètapp weer online was voor tests. Meer functies werden in de komende dagen verwacht, en het netwerk herhaalde dat de fondsen van gebruikers veilig waren.
Wat Cronos Network heeft hersteld
Het stilleggen van een volledige blockchain als beveiligingsmaatregel is een extreme reactie die doorgaans alleen wordt ingezet bij een actieve aanval die aanhoudende verliezen veroorzaakt. Volgens rapporten ontsnapte van de gestolen $74 miljoen slechts $6 miljoen van de blockchain.
Dat suggereert dat de stop de aanvaller ervan weerhield het grootste deel van de fondsen te verplaatsen, terwijl validators ook tijd kregen om de keten terug te zetten naar een toestand van vóór de aanval en de kerninfrastructuur in lijn te houden met de rollback. Toch zou de aankomende postmortem moeten helpen de hack en de uiteenlopende verliescijfers te verklaren.
Cronos Network heeft nu de base layer weer online gebracht, terwijl het herstel naar volledige functionaliteit op onder meer geïntegreerde platforms nog gaande is. Ontwikkelaars zullen het proces blijven volgen terwijl de infrastructuur geleidelijk wordt hersteld.