A CertiK detectou que a TectonicFi sofreu um ataque de manipulação de preços na rede Cronos; cerca de 75 milhões de dólares em ativos foram transferidos para três endereços independentes, e as autoridades já alertaram os usuários para não interagirem. A maior parte das análises tende a focar no método do ataque e no rastreamento dos fundos, mas, como observador da cadeia de suprimentos, o que mais me preocupa são os problemas estruturais das cadeias EVM de “segunda linha” revelados por este evento. O ecossistema DeFi da Cronos, na rodada anterior de mercado em alta, dependia das reservas do Estado da Cronos e de incentivos cross-chain para atrair liquidez, mas quando os incentivos diminuem, a liquidez efetivamente acumulada nos protocolos próprios fica muito abaixo do total de depósitos travados no papel. A pool de garantias da TectonicFi foi rompida por um único endereço via manipulação de preços, o que indica que a profundidade de liquidez em que seu oráculo depende já não é suficiente para suportar testes de estresse de liquidações de grande porte. Isso é parecido com uma corrida a bancos quando a taxa de reservas está baixa — o hacker apenas acionou antes o resultado inevitável. Pelos sinais da cadeia, este incidente deve intensificar a migração de capital para redes com liquidez altamente concentrada. Os protocolos DeFi na Solana e na Base têm maior profundidade de negociação e menor slippage; em comparações de segurança, o capital tende a favorecer essas camadas de liquidação. Para a Cronos reverter a tendência, não basta um novo relatório de auditoria: é necessário introduzir pools de liquidez reais de stablecoins, ou então cooperar com exchanges centralizadas para oferecer compromissos de market making mais robustos. Recomendações para usuários comuns: ao fazer operações de empréstimo ou alavancagem em cadeias com baixa liquidez, além de observar auditorias de contratos inteligentes, é preciso monitorar a profundidade em tempo real dos pools de garantias e o grau de descentralização da precificação fornecida pelos oráculos. Este é um risco mais oculto e, por isso mesmo, mais letal — mais do que falhas no código.