Сеть Cronos приостановила работу после атаки на кредитный протокол Tectonic
Ключевые выводы
- •Сеть Cronos приостановила работу в ответ на атаку на DeFi-кредитный протокол Tectonic, сообщается в анонсе от 30 августа.
- •По предварительному анализу исследователя Awoo, злоумышленник вывел около $120 млн из Tectonic после искусственного повышения цены токена TONIC и использования завышенной стоимости в качестве залога.
- •По сообщениям, злоумышленник потратил около $5,6 млн собственных средств, а трейдеры-подражатели впоследствии вывели примерно $2 млн.
- •Генеральный директор Crypto.com Крис Маршалек заявил, что взлом не затронул приложение или биржу Crypto.com, и обязался опубликовать полный отчёт после расследования.
- •Остановка цепочки подчёркивает операционное влияние Crypto.com на Cronos и перекликается с скоординированными паузами валидаторов при прошлых крупных взломах блокчейнов.

Сеть Cronos, блокчейн-экосистема, связанная с Crypto.com, приостановила работу в ответ на атаку на Tectonic — децентрализованный финансовый протокол, позволяющий пользователям кредитовать и брать в долг криптоактивы в блокчейне Cronos, сообщается в анонсе от 30 августа.
Tectonic подтвердила, что разбирается с инцидентом, и призвала пользователей не взаимодействовать с протоколом, пока команда ведёт расследование. Проект заявил, что опубликует подтверждённое обновление, как только расследование даст новую информацию. На момент публикации подробности об уязвимости и масштабе потерь не раскрывались.
Tectonic, запущенная в сети Cronos в конце 2021 года, — один из старейших DeFi-протоколов экосистемы, работающий по модели, схожей с Compound и Aave, где процентные ставки устанавливаются алгоритмически на основе спроса и предложения. По объёму заблокированных средств (TVL) протокол входил в число крупнейших кредитных площадок сети.
Tectonic позволяет пользователям предоставлять криптоактивы для получения процентов или брать в займы поддерживаемые активы под залог. TONIC, нативный токен протокола, используется для управления и других функций, а держатели могут стейкать его в виде xTONIC для участия в доходах протокола.
Согласно предварительному анализу исследователя цепочки Awoo, злоумышленник, по-видимому, манипулировал ценой токена TONIC, а затем использовал завышенную стоимость в качестве залога для займа средств из протокола.
https://twitter.com/awoocronos/status/2094079412266238055?s=20
По имеющимся данным, злоумышленник купил около 16 триллионов TONIC в трёх пулах VVS примерно за $600 000 в USDC и CRO, подняв цену токена примерно на 40%, после чего внёс токены в Tectonic вместе с $5 млн в USDC.
После двух тестовых займов злоумышленник, по сообщениям, вывел около $120 млн одной транзакцией, забрав USDC, USDT, WBTC, WETH и CRO. По оценке Awoo, злоумышленник потратил около $5,6 млн собственных средств на проведение операции, а трейдеры-подражатели впоследствии вывели примерно $2 млн.
Манипуляция ценой актива, используемого в качестве залога, для извлечения средств, превышающих внесённые, — повторяющаяся схема атак на DeFi-кредитные протоколы; как правило, это указывает на то, что протокол полагался на ценовой канал, который можно было искажать через пулы с низкой ликвидностью. Повлияли ли оракулы Tectonic или практика листинга залоговых активов, предстоит установить в ходе расследования.
Решение остановить всю цепочку примечательно для сети, продвигаемой как децентрализованная, и перекликается с скоординированными действиями валидаторов при прошлых крупных атаках на другие публичные блокчейны, когда операторы приостанавливали производство блоков, чтобы не дать злоумышленникам перемещать похищенные средства. Это также подчёркивает операционное влияние, которое Crypto.com и её партнёры сохраняют над экосистемой Cronos, учитывая, что сеть изначально была проектом, инкубированным биржей.
В своём заявлении генеральный директор Crypto.com Крис Маршалек подчеркнул, что взлом не затронул основное приложение или биржу Crypto.com. Маршалек заявил, что все средства в безопасности, и пообещал предоставить дополнительную информацию по мере появления подробностей. Он также обязался опубликовать полный отчёт после завершения расследования взлома Tectonic.
There has been a security breach on a Cronos lending protocol Tectonic. Cronos team is investigating, with assistance from security team. app and exchange were not affected and are operating as usual. All funds are safe. I will… — Kris (@kris) August 30, 2026