Sieć Cronos wstrzymała produkcję bloków po eksploatacji manipulacji ceną w Tectonic i szacunkowej stracie 75 mln USD
Najważniejsze informacje
- •Atakujący zmanipulował cenę TONIC około stukrotnie w ciągu około 20 minut i użył zawyżonego tokena jako zabezpieczenia, aby wyprowadzić aktywa z pul pożyczkowych Tectonic.
- •Badacz on-chain Weilin Li oszacował straty na około 75 mln USD, w górę od początkowych 66 mln USD po wykryciu innego adresu atakującego zawierającego około 8 mln USD.
- •Tylko około 6 mln USD zostało przeniesione na Ethereum, zanim walidatorzy Cronos skoordynowali awaryjne zatrzymanie sieci, pozostawiając większość środków związanych z eksploitem na blockchainie.
- •CEO Crypto.com oświadczył, że giełda i aplikacja firmy nie zostały dotknięte, a środki klientów są bezpieczne, podczas gdy jej zespół bezpieczeństwa wspierał śledztwo.
- •Tectonic nie potwierdził szacunków strat, nie ogłosił czasu restartu ani nie opublikował raportu po incydencie, pozostawiając ostateczny wpływ finansowy nieokreślonym.

Sieć Cronos przestała w niedzielę produkować bloki po ataku polegającym na manipulacji ceną, który dotknął Tectonic — jej największego protokołu pożyczkowego — ze wstępnymi stratami szacowanymi na około 75 mln USD. Awaryjne zatrzymanie uniemożliwiło większości dotkniętych aktywów opuszczenie blockchaina, podczas gdy deweloperzy i zespoły bezpieczeństwa badały atak.
CRONOS HALTS THE WHOLE CHAIN AFTER TECTONIC HACK! @CronosNetwork said Tectonic was exploited and that the Cronos network itself has been halted. @TectonicFi told users not to touch the protocol until it is safe. Onchain estimates put losses around $75 million. Only about $6… pic.twitter.com/ghrQyL4pOG — Crypto Banter (@crypto_banter) August 30, 2026 (x.com/crypto_banter/status/2094098696325489065)
Incydent dotyczył TONIC, słabo notowanego tokena zarządzającego Tectonic, którego cenę atakujący podobno podbił około stukrotnie w ciągu około 20 minut. Zawyżona wycena zwiększyła zdolność pożyczkową tokena, pozwalając atakującemu używać TONIC jako zabezpieczenia i wypłacać inne aktywa z pul pożyczkowych. Schemat — zawyżanie ceny aktywa zabezpieczającego o niskiej płynności, aby jego wycena wspierała nadmierne pożyczki — historycznie powtarzał się w incydentach pożyczkowych DeFi i jest powodem, dla którego wiele protokołów ogranicza lub wyklucza słabo notowane tokeny z roli zabezpieczeń.
Stukrotny wzrost TONIC umożliwił nadmierne pożyczki
Badacz on-chain Weilin Li powiedział, że atakujący zmanipulował cenę rynkową TONIC przed zdeponowaniem zawyżonej pozycji jako zabezpieczenia. Opublikowane parametry Tectonic nadają TONIC współczynnik zabezpieczenia 20%, wiążąc zdolność pożyczkową bezpośrednio z wyceną tokena.
Ta struktura stała się kluczowa, gdy cena TONIC gwałtownie wzrosła. Ostry wzrost wyceny oznaczał, że ta sama ilość zabezpieczenia mogła tymczasowo wspierać znacznie większe pożyczki, jeśli zmanipulowana cena pozostawała akceptowana. Nawet zachowawczy współczynnik zabezpieczenia oferuje ograniczoną ochronę, gdy sama wejściowa cena jest manipulowana — dlatego projekt wyroczni (oracle) i polityka listowania zabezpieczeń są kluczowe w raportach po exploitach protokołów pożyczkowych.
Li początkowo oszacował straty na około 66 mln USD. Szacunek został jednak później podniesiony do około 75 mln USD po zidentyfikowaniu innego adresu kontrolowanego przez atakującego, zawierającego około 8 mln USD.
Według Li tylko około 6 mln USD zostało przetransferowane na Ethereum, zanim sieć Cronos przestała produkować bloki. W konsekwencji większość aktywów związanych z eksploitem pozostała na blockchainu po zatrzymaniu. Ostateczny wpływ finansowy pozostaje jednak niepotwierdzony.
Inna analiza on-chain oszacowała, że około 119,5 mln USD zostało wyprowadzone z dotkniętych pul w ciągu około 65 minut. Ta osobna analiza zidentyfikowała także likwidacje i złe długi wygenerowane podczas incydentu. Tectonic nie potwierdził jednak żadnego z tych szacunków ani nie opublikował ostatecznego rozliczenia.
Przed atakiem dane DefiLlama pokazywały, że Tectonic posiadał około 121,7 mln USD w całkowitej wartości zablokowanej (TVL), a aktywne pożyczki wynosiły blisko 82,7 mln USD. Dla porównania, TONIC miał tylko około 1,34 mln USD płynności i około 11 000 USD dziennego wolumenu obrotu — znacząca luka między głębokością rynku a jego rolą jako zabezpieczenia.
Zatrzymanie sieci uwięziło większość środków z eksploitu on-chain
Sieć Cronos potwierdziła exploit i zawiesiła produkcję bloków podczas badania incydentu. Tectonic wezwał również użytkowników, aby nie korzystali z protokołu, dopóki działanie nie zostanie uznane za bezpieczne.
Żaden z projektów nie ogłosił czasu restartu ani nie opublikował ostatecznego raportu po incydencie na moment publikacji. Dokładny mechanizm ataku oraz kwota możliwa do odzyskania pozostają zatem nierozstrzygnięte.
CEO Crypto.com Kris Marszalek powiedział, że aplikacja firmy i scentralizowana giełda nie zostały dotknięte, a środki klientów przechowywane przez te usługi pozostają bezpieczne, podczas gdy jej zespół bezpieczeństwa wspierał śledztwo. To rozróżnienie ma znaczenie, ponieważ Cronos został pierwotnie opracowany przez Crypto.com, podczas gdy Tectonic działa niezależnie jako zdecentralizowany rynek pożyczkowy. Status Crypto.com nie wykazywał w niedzielę żadnej przerwy w działaniu, co potwierdza, że incydent pozostał ograniczony do protokołu opartego na Cronos.
Sieć Cronos wykorzystuje konsensus Tendermint Core BFT wraz z dozwoloną strukturą proof-of-stake powszechnie opisywaną jako proof-of-authority. Jej aktywny zestaw walidatorów jest ograniczony do 100, co umożliwiło walidatorom skoordynowanie awaryjnego zatrzymania sieci i ograniczenie możliwości atakującego do transferowania dodatkowych środków poza Cronos. Ta sama zdolność koordynacji ilustruje kompromis znany z przeszłych zatrzymań sieci: wstrzymanie sieci może ograniczyć straty z eksploitu, ale wymaga małego, dozwolonego zestawu walidatorów — design, który, jak zauważają krytycy, ogranicza odporność na cenzurę w porównaniu z w pełni bezpozwoleniowymi sieciami.
Tymczasem CRO notowało w ciągu dnia wzrost o około 5% mimo zakłócenia. Następny krok sieci zależy od obchodzenia się z aktywami kontrolowanymi przez atakującego i ustalenia warunków restartu — decyzje, które w oparciu o przeszłe incydenty obejmują zazwyczaj zamrożenie lub odwrócenie adresów atakującego przez walidatorów, restart z załatanymi parametrami oraz publikację przez Tectonic rozliczenia złych długów dla deponentów. Dopóki Tectonic nie opublikuje raportu po incydencie, szacunek straty 75 mln USD pozostaje wstępny, a ostateczna skala złych długów i środków możliwych do odzyskania pozostaje nieokreślona.