Tectonic para piyasası protokolünü hedef alan büyük çaplı bir fiyat manipülasyonu saldırısının ardından Cronos ağı hâlâ dondurulmuş durumda.
Cronos, 75 milyon dolarlık “Tectonic” güvenlik açığı saldırısının ardından blok zincirini durdurdu

Önemli Noktalar
- 31 Ağustos 2026'da, bir saldırgan 600.000 dolar kullanarak TONIC'in fiyatını 40 katına çıkardı ve Tectonic 70 milyon doların üzerinde zarar gördü.
- Cronos doğrulayıcıları blok üretimini durdurdu ve 60 milyon doları zincir üzerinde bloke ederken, Crypto.com soruşturmaya destek oluyor.
- Cronos doğrulayıcıları şimdi ağ işlemlerini yeniden başlatıp başlatmayacaklarına ya da zincir geri alımı gerçekleştirip gerçekleştirmeyeceklerine karar vermek zorundalar.
Doğrulayıcıların İkilemi: Yeniden Başlatma mı, Geri Alma mı?
Ethereum Sanal Makinesi ile uyumlu bir Katman 1 blok zinciri olan Cronos ağı, Pazartesi günü yaptığı açıklamada, zincir üzerindeki bir para piyasası protokolü olan Tectonic’te meydana gelen güvenlik açığına ilişkin soruşturma tamamlanana kadar ağın askıya alındığını doğruladı. Bu son güncelleme, Cronos’un olayı ilk kez kabul etmesinden 12 saatten fazla bir süre sonra geldi; saldırganın bu süre zarfında protokolden 75 milyon dolardan fazla para çaldığı bildirildi.
Cronos, olayın mali etkisini açıklamamış veya operasyonların yeniden başlaması için bir zaman çizelgesi sunmamış olsa da, ağ operatörü, güvenlik açığını araştırmak için siber güvenlik uzmanlarıyla birlikte çalıştığını belirtti. Bu arada, Glyde’ın kurucu ortağı Jeremy, X’te paylaştığı bir gönderide saldırganın şu ana kadar yalnızca 6 milyon doları sızdırmayı başardığını iddia etti. Ancak Cronos, kritik bir ikilemle karşı karşıya: Ağı askıya tutmak, saldırganın yasadışı fonları hareket ettirmesini engelliyor; ancak blok üretimine yeniden başlanması, çalınan varlıkların geri kalanının aktarılmasına yol açabilir.
Jeremy, X'te “Saldırgan, bir token'ın fiyatını 20 dakika içinde 100 kat artırdı, ardından sahte değer üzerinden borç alarak her şeyi boşalttı” diye yazdı. “Crypto.com tarafından kurulan Cronos zinciri, saldırı sırasında tüm faaliyetleri dondurdu; bu sayede çalınan paranın 60 MİLYON doları kaçamadan yakalandı. Sadece 6 MİLYON dolar dışarı çıkabildi. Şimdi doğrulayıcılar bir karar vermek zorunda: zinciri yeniden başlatıp parayı saldırganın elinde bırakmak mı, yoksa işlemi geri almak mı?”
Crypto.com CEO’su Kris Marszalek, borsanın soruşturmaya yardımcı olduğunu doğruladı. Marszalek, Crypto.com’un bu saldırıdan etkilenmediğini ve kullanıcı fonlarının güvende olduğunu açıkladı.
Öte yandan, Cronos’taki en büyük para piyasası olduğunu iddia eden Tectonic de saldırıyı doğruladı ve kullanıcılara güvenlik yeniden sağlanana kadar protokol faaliyetlerini durdurmalarını tavsiye etti. Bu yazının yazıldığı sırada, Tectonic’in kendi token’ı son 24 saat içinde %85 değer kazanmıştı.
Saldırıya ilişkin başka bir analiz sunan sektör gözlemcisi Awoo, bu istismarın geleneksel bir kod hatası veya anahtar sızıntısından ziyade spot fiyat verilerinin manipüle edilmesine dayandığını açıkladı. Awoo'ya göre saldırgan, üç likidite havuzunda 16 trilyon TONIC tokeni satın almak için yaklaşık 600.000 dolar harcadı ve fiyatı yaklaşık 40 kat artırdı.
Test işlemleri gerçekleştirdikten sonra saldırgan, şişirilmiş TONIC'leri teminat olarak yatırarak, doğrulayıcılar blok üretimini kasıtlı olarak durdurmadan önce yaklaşık 120 milyon dolarlık stabilcoin, bitcoin, ether ve CRO ödünç aldı.
Awoo, "Burada 'hacklenen' hiçbir şey yoktu" diye yazdı. "Hiçbir anahtar çalınmadı, hiçbir kilit kırılmadı. Tectonic, tam olarak tasarlandığı işi yaptı — küçük bir havuzdan bir fiyat okudu ve buna inandı. Eğer protokolünüz, birinin müdahale edebileceği bir piyasadan spot fiyatı doğrudan okuyorsa, o fiyat satılıktır."
Awoo, doğrulayıcılar tarafından gönüllü olarak uygulanan dondurma işleminin temel yapısal ödünleşimleri vurguladığını ekleyerek, “doğrulayıcıları tarafından kapatılabilen bir zincir, kapatılamayan bir zincirden tamamen farklıdır” dedi.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.











