CertiK ha detectado que TectonicFi sufrió un ataque de manipulación de precios en la cadena Cronos; alrededor de 75 millones de dólares en activos se transfirieron a tres direcciones independientes. Las autoridades ya han advertido a los usuarios que no interactúen. La mayor parte del análisis se centrará en las tácticas del ataque y en el rastreo de los fondos, pero como observador de la cadena de suministro, me interesa más el problema estructural que esta situación revela en las cadenas EVM de “segunda línea”. El ecosistema DeFi de Cronos, en el último ciclo alcista, dependía de la reserva nacional de Cronos y de incentivos entre cadenas para atraer liquidez; sin embargo, cuando los incentivos disminuyen, la liquidez “real” de la que disponen los protocolos por cuenta propia es mucho menor que el volumen total de fondos bloqueados que figura en los libros. El pool de colateral de TectonicFi fue atravesado por una sola dirección mediante manipulación de precios, lo que indica que la profundidad de liquidez en la que se apoyan sus oráculos ya no es suficiente para soportar pruebas de estrés bajo liquidaciones de gran tamaño. Esto es similar a una corrida bancaria cuando el coeficiente de reservas es demasiado bajo: el hacker solo adelantó el resultado inevitable. A partir de señales de la cadena de suministro, este evento probablemente acelerará la migración de capital hacia cadenas donde la liquidez está altamente concentrada. Los protocolos DeFi en Solana y Base cuentan con mayor profundidad de operaciones y menor deslizamiento; en comparaciones de seguridad, el capital tenderá más a esos niveles de liquidación. Para que Cronos revierta la tendencia, no necesita nuevos informes de auditoría, sino introducir pools de liquidez de stablecoins reales o colaborar con exchanges centralizados para ofrecer compromisos de market-making más sólidos. Recomendación para usuarios comunes: al realizar operaciones de préstamo o apalancamiento en cadenas con baja liquidez, no solo hay que vigilar la auditoría de contratos inteligentes, sino también monitorear la profundidad en tiempo real del pool de colateral y el grado de descentralización de la alimentación de precios del oráculo. Este es un riesgo más oculto y, a la vez, más letal que las vulnerabilidades del código.