Het Cronos-netwerk blijft geblokkeerd na een grootschalige prijsmanipulatie-aanval gericht op het Tectonic-geldmarktprotocol.
Cronos legt de keten stil na een „Tectonic“-exploit ter waarde van 75 miljoen dollar

Belangrijkste conclusies
- Op 31 augustus 2026 verloor Tectonic meer dan $70 miljoen nadat een aanvaller $600.000 had gebruikt om de prijs van TONIC 40 keer zo hoog te maken.
- Cronos-validators hebben de productie van blokken stopgezet, waardoor 60 miljoen dollar op de blockchain vastzit, terwijl Crypto.com het onderzoek ondersteunt.
- De Cronos-validators moeten nu beslissen of ze de netwerkactiviteiten hervatten of een rollback van de keten uitvoeren.
Het dilemma van de validators: herstarten of terugdraaien
Het Cronos-netwerk, een Layer 1-blockchain die compatibel is met de Ethereum Virtual Machine, bevestigde maandag dat het netwerk gepauzeerd blijft in afwachting van een onderzoek naar een kwetsbaarheid in Tectonic, een geldmarktprotocol op de keten. De laatste update kwam meer dan 12 uur nadat Cronos het incident voor het eerst had erkend; tijdens dit incident zou de aanvaller naar verluidt meer dan 75 miljoen dollar uit het protocol hebben weggesluisd.
Hoewel Cronos de financiële gevolgen niet bekendmaakte en geen tijdschema gaf voor het hervatten van de activiteiten, zei de netwerkbeheerder dat het samenwerkt met cyberbeveiligingsexperts om de aanval te onderzoeken. Ondertussen beweerde Jeremy, medeoprichter van Glyde, in een bericht op X dat de aanvaller er tot nu toe slechts in geslaagd is om 6 miljoen dollar weg te sluizen. Cronos staat echter voor een cruciaal dilemma: door het netwerk bevroren te houden wordt voorkomen dat de aanvaller illegale gelden verplaatst, maar het hervatten van de blokproductie zou het mogelijk maken dat de resterende gestolen activa worden overgedragen.
„De aanvaller heeft de prijs van een token in 20 minuten 100 keer zo hoog opgepompt en vervolgens op basis van die nepwaarde geld geleend om alles weg te sluizen”, schreef Jeremy op X. “Cronos, de door Crypto.com opgezette blockchain, heeft alle activiteit halverwege de aanval bevroren, waardoor 60 MILJOEN dollar van het gestolen geld werd tegengehouden voordat het kon ontsnappen. Slechts 6 MILJOEN dollar is ermee weggekomen. Nu moeten de validators beslissen: de blockchain herstarten en hem het geld laten houden, of de transacties terugdraaien.”
Kris Marszalek, CEO van Crypto.com, bevestigde dat de beurs meewerkt aan het onderzoek. Hij verduidelijkte dat Crypto.com niet door de inbreuk is getroffen en dat het geld van gebruikers veilig blijft.
Ondertussen bevestigde ook Tectonic, dat zich profileert als de grootste geldmarkt op Cronos, de aanval en adviseerde gebruikers om protocolactiviteiten te staken totdat de beveiliging is hersteld. Op het moment van schrijven stond het eigen token van Tectonic 85% hoger dan 24 uur eerder.
In een verdere analyse van de aanval legde branchewaarnemer Awoo uit dat de aanval gebaseerd was op het manipuleren van spotprijsgegevens in plaats van op een traditionele codefout of het compromitteren van sleutels. Volgens Awoo gaf de aanvaller ongeveer $600.000 uit om 16 biljoen TONIC-tokens te kopen in drie liquiditeitspools, waardoor de prijs ongeveer 40 keer zo hoog werd opgeblazen.
Na het uitvoeren van testtransacties stortte de aanvaller de opgeblazen TONIC als onderpand om bijna 120 miljoen dollar aan stablecoins, bitcoin, ether en CRO te lenen, voordat validators opzettelijk de blokproductie stopzetten.
"Hier is niets 'gehackt'", schreef Awoo. "Er is geen sleutel gestolen, er is geen slot gekraakt. Tectonic deed precies waarvoor het was gebouwd — het las een prijs af van een dunne pool en geloofde die. Als je protocol de spotprijs rechtstreeks afleest van een markt die iemand kan beïnvloeden, dan staat die prijs te koop."
Awoo voegde eraan toe dat de vrijwillige bevriezing door validators belangrijke structurele afwegingen onderstreept, waarbij hij opmerkte dat „een keten die door haar validators kan worden uitgeschakeld, iets heel anders is dan een keten die dat niet kan.”
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.











