Das Cronos-Netzwerk hat die Aktivitäten pausiert, nachdem ein Exploit Tectonic traf, sein Kreditvergabe-Protokoll; On-Chain-Analysen schätzen, dass etwa 119,5 Mio. US-Dollar aus Kreditpools abgezogen wurden.
Tectonic hat den endgültigen Schaden noch nicht bestätigt, aber sein Team untersucht den Vorfall, da Nutzer davor gewarnt werden, nicht mit dem Protokoll zu interagieren.
Tectonic-Exploit setzt 119,5 Mio. US-Dollar in gefährdeten Pools ein
Nach dem Angriff reagierte Tectonic schnell, indem es auf X einen Beitrag veröffentlichte: Das Unternehmen erklärte, ihm sei der Vorfall bekannt, und forderte Nutzer auf, die Nutzung des Protokolls zu stoppen, bis bestätigt ist, dass die Plattform sicher ist.
„Bitte interagieren Sie bis dahin nicht mit dem Protokoll, bis wir bestätigt haben, dass es sicher ist.“
Die Höhe des Schadens bleibt die größte offene Frage. Tectonic hat keine bestätigte Zahl veröffentlicht. Eine On-Chain-Analyse unter Verwendung eines Cronos-Archive-Nodes schätzt jedoch, dass in 65 Minuten etwa 119,5 Millionen US-Dollar abgezogen wurden.
Die Analyse zeigt zudem, dass in den betroffenen Märkten nur noch etwa 1,73 Millionen US-Dollar verblieben. Es wurden 752 Liquidationen erfasst, bei denen ungefähr 8,71 Millionen US-Dollar von anderen Nutzern beschlagnahmt wurden, während etwa 32,6 Millionen US-Dollar an uneinbringlicher Schuld zurückblieben.
TONIC-Preismanipulation löste den Angriff aus
Der Exploit konzentrierte sich auf den Preis des Tectonic-Tokens TONIC. Laut der On-Chain-Analyse deponierte der Angreifer zuerst 3.091 TONIC und lieh in demselben Block 3.697 TONIC aus.
Nur 14 Sekunden später stieg der TONIC-Orakelpreis um das 6,46-fache in einem einzigen Block. Dies erhöhte den Wert der Sicherheiten des Angreifers stark und ermöglichte etwa 125,6 Millionen US-Dollar an Krediten.
Der Angreifer zog anschließend Vermögenswerte ab, darunter 54,32 Millionen US-Dollar in USDC, 44,87 Millionen US-Dollar in USDT, 95,36 WBTC, 1.861 WETH und 39,61 Millionen CRO sowie mehrere andere Tokens.
Die Analyse zeigt, dass etwa 75,7 Millionen US-Dollar an eine externe Wallet gesendet wurden, während weitere 43,7 Millionen US-Dollar an eine Vertragsadresse gingen.
Cronos stoppt das Netzwerk, während die Untersuchung fortgesetzt wird
Das Cronos-Netzwerk bestätigte sogar den Exploit und stoppte das Netzwerk, während sein Team mit Hilfe des Sicherheitsteams von Crypto.com ermittelte.
„Wir haben einen Exploit in Tectonic identifiziert. Das Cronos-Netzwerk wurde angehalten, und wir werden hier Updates bereitstellen.“
Crypto.com-CEO Kris Marszalek sagte, dass die App und die Börse des Unternehmens nicht betroffen seien und dass die Kundengelder sicher geblieben seien.
Es gab eine Sicherheitsverletzung in einem Cronos-Kreditprotokoll namens Tectonic. Das Cronos-Team untersucht dies, mit Unterstützung vom https://t.co/JNeHyErmqH Sicherheitsteam. https://t.co/JNeHyErmqH App und die Börse waren nicht betroffen und sind weiterhin wie gewohnt in Betrieb. Alle Gelder sind sicher.
Ich werde…
— Kris (@kris) 30. August 2026
Vorerst bleibt die Zahl von 119,5 Millionen US-Dollar eine On-Chain-Schätzung und keine bestätigte Tectonic-Verlusterhebung.
