Cronos staakt blokproductie na Tectonic-exploit die circa $119,5 miljoen risico loopt
Belangrijkste punten
- •Cronos schortte de blokproductie op nadat een exploit op het uitleenprotocol Tectonic naar schatting $119,5 miljoen aan activa in gevaar bracht, een bedrag gebaseerd op on-chain analyse en geen bevestigd verlies.
- •De aanvaller manipuleerde de oracleprijs van het TONIC-token om de onderpandwaarde in één blok circa 6,46 keer op te blazen, wat circa $125,6 miljoen aan leencapaciteit opleverde.
- •On-chain analyse identificeerde 752 liquidaties met ruwweg $8,71 miljoen aan in beslag genomen activa en naar verluidt circa $32,6 miljoen aan slechte schulden in het protocol.
- •De securityteams van Cronos en Crypto.com onderzoeken het incident; Crypto.com-topman Kris Marszalek zei dat de app en exchange van het bedrijf onaangetast bleven en klantgelden daar veilig zijn.
- •Tectonic heeft gebruikers geadviseerd geen interactie aan te gaan met het protocol totdat de beveiliging is bevestigd; het uiteindelijke verliesbedrag, de terugwinbaarheid en de afhandeling van de slechte schulden zijn nog onopgelost.

Cronos Network heeft de blokproductie stilgelegd nadat een exploit gericht op Tectonic, zijn grootste uitleenprotocol, naar schatting $119,5 miljoen aan activa in gevaar bracht, volgens on-chain analyse. De aanval omvatte manipulatie van TONIC, het governance-token van Tectonic, waardoor de waarde van het onderpand van de aanvaller sterk werd opgeblazen en aanzienlijk grotere leningen konden worden opgenomen.
Cronos is een EVM-compatibele blockchain die nauw verbonden is met Crypto.com, dat CRO gebruikt als ecosysteemtoken. Tectonic is een uitleenmarkt in de stijl van Compound en Aave, waar gebruikers activa storten om rendement te verdienen en daartegen te lenen. Die rol maakt het een kernonderdeel van de decentralized finance-stack van Cronos, wat verklaart waarom het incident een reactie op ketenniveau uitlokte in plaats van alleen een protocolbrede reactie.
Tectonic heeft de uiteindelijke financiële impact nog niet bevestigd. Het protocol heeft een onderzoek gestart en gebruikers geadviseerd geen interactie aan te gaan met het platform totdat de beveiliging is gewaarborgd.
De omvang van het incident is nog onzeker omdat het bedrag van $119,5 miljoen een on-chain schatting is en geen bevestigd verlies. Analyse op basis van een Cronos-archiefnode wees uit dat de aanvaller in ongeveer 65 minuten circa $119,5 miljoen uit de leenpools afvoerde.
Uit dezelfde analyse bleek dat na de activiteit nog slechts zo'n $1,73 miljoen over de getroffen markten resteerde. Er werden ook 752 liquidaties geïdentificeerd met ongeveer $8,71 miljoen aan in beslag genomen activa, terwijl naar verluidt circa $32,6 miljoen aan slechte schulden in het protocol achterbleef.
TONIC-oraclemanipulatie vergrootte leencapaciteit
De aanval leek te draaien om een abrupte manipulatie van de prijs van het TONIC-token dat door het uitleenprotocol wordt gebruikt. On-chain gegevens toonden aan dat de aanvaller aanvankelijk 3.091 TONIC-tokens stortte en binnen hetzelfde blok 3.697 TONIC leende.
Ongeveer 14 seconden later steeg de TONIC-oracleprijs in één blok met ruwweg een factor 6,46. De plotselinge prijsbeweging verhoogde de gerapporteerde waarde van het onderpand van de aanvaller aanzienlijk, waardoor toegang ontstond tot circa $125,6 miljoen aan leencapaciteit.
De exploit laat zien hoe manipulatie van prijsdata van een uitleenprotocol de onderpandwaarden razendsnel kan opblazen en leningen mogelijk maakt die ver uitstijgen boven wat de onderliggende activa normaliter zouden dragen. Oraclemanipulatie is een terugkerende foutmodus in gedecentraliseerd lenen; incidenten zoals de Mango Markets-aanval op Solana in 2022 en de BonqDAO-exploit op Polygon in 2023 volgden een vergelijkbaar patroon van het kunstmatig opdrijven van de gerapporteerde tokenprijs om leningen tegen opgeblazen onderpand te verkrijgen.
De aanvaller trok vervolgens een breed scala aan activa uit de leenmarkten, waaronder ongeveer $54,32 miljoen aan USDC, $44,87 miljoen aan USDT, 95,36 WBTC, 1.861 WETH en 39,61 miljoen CRO, naast verschillende andere tokens.
Volgens de on-chain analyse werd circa $75,7 miljoen van de activa overgeboekt naar een externe wallet, terwijl nog eens $43,7 miljoen naar een contractadres ging. De verplaatsing van die middelen en hun huidige status maken deel uit van het onderzoek.
Tectonic reageerde publiekelijk op het incident op X:
We are aware of an incident affecting Tectonic and our team is actively investigating. As a precaution, please do not interact with the protocol until we confirm it is safe to do so. We will post a verified update here as soon as we have one.
— Tectonic.cro (@TectonicFi), August 30, 2026 (https://x.com/TectonicFi/status/2094072821630799989)
Cronos-blockchain stilgelegd na exploit
Cronos bevestigde een exploit rond Tectonic te hebben geïdentificeerd en schortte het netwerk op terwijl securityteams het incident onderzochten. Het securityteam van Crypto.com is eveneens bij het onderzoek betrokken.
Het stilleggen van de Cronos-blockchain beperkte de mogelijkheid van de aanvaller om activa die op het netwerk blijven te verplaatsen of verder te exploiteren, waardoor extra verliezen mogelijk zijn ingedamd terwijl onderzoekers het incident beoordelen. Stillegging op netwerkniveau is een relatief grof middel en is eenvoudiger uit te voeren op blockchains met geconcentreerde validatorsets zoals Cronos dan op grotere proof-of-stake-netwerken, al wordt daarmee ook alle andere activiteit op de keten gepauzeerd.
Crypto.com-topman Kris Marszalek liet op X weten:
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will…
— Kris (@kris), August 30, 2026 (https://x.com/kris/status/2094081766109982764)
Tectonic waarschuwde gebruikers afzonderlijk om geen interactie aan te gaan met het protocol zolang het onderzoek loopt. De voorzorgsmaatregel moet voorkomen dat extra transacties de reactie bemoeilijken of gebruikers blootstellen aan verdere verliezen.
Het incident roept ook vragen op over de weerbaarheid van gedecentraliseerde leenstelsels die afhankelijk zijn van tokenprijs-oracles voor het bepalen van onderpandwaarden en leenlimieten. Een plotselinge verstoring van een oracleprijs kan grote gevolgen hebben wanneer uitleenprotocollen de leencapaciteit automatisch aanpassen op basis van die waarderingen. Mitigaties zoals het gebruik van meerdere onafhankelijke oraclebronnen, prijsafvlakking in TWAP-stijl en conservatieve onderpandplafonds voor governance-tokens met lage liquiditeit worden breed besproken in de DeFi-beveiligingspraktijk; of dergelijke maatregelen op TONIC waren toegepast, zal vermoedelijk een focuspunt vormen van de evaluatie na het incident.
Marszalek zei dat de exploit de app- en exchangeactiviteiten van Crypto.com niet raakte en dat klantgelden via die diensten veilig bleven.
Voorlopig moet het geschatte bedrag van $119,5 miljoen niet worden behandeld als het bevestigde verlies van Tectonic. Het uiteindelijke getroffen bedrag, het mogelijk terug te winnen deel, de afhandeling van de gerapporteerde circa $32,6 miljoen aan slechte schulden en de stappen die nodig zijn om de Cronos-activiteiten te herstellen, zijn nog onopgelost zolang het onderzoek loopt. Hoe het protocol met die slechte schulden omgaat — via dekking uit de treasury, gesocialiseerde verliezen of een ander mechanisme — zal directe gevolgen hebben voor de resterende deposito's zodra de keten weer operationeel is.
De waarschuwing van Tectonic aan gebruikers blijft van kracht; verdere details worden verwacht zodra onderzoekgers hun beoordeling van de exploit en de getroffen leenmarkten afronden.