Am 30. August 2026 wurde Tectonic, das größte Kreditprotokoll der Cronos-Chain, angegriffen, als ein Angreifer den Preis seines nativen TONIC-Tokens manipulierte, um gegen künstlich aufgeblähte Sicherheiten rund 74 Millionen US-Dollar zu leihen. Ein netzwerkweiter Stopp samt Zustand-Rollback begrenzte den bleibenden Verlust letztlich auf etwa 6 Millionen US-Dollar, die nach Ethereum gebrückt wurden, doch der Vorfall ließ Tectonics Total Value Locked von rund 122 Millionen auf unter 3 Millionen US-Dollar einbrechen.
Was geschah
Der Angreifer blähte den Preis von TONIC in rund 20 Minuten um etwa das 100-Fache auf, hinterlegte den überbewerteten Token dann als Sicherheit und lieh sich über Tectonics Märkte echte Assets. Da das Protokoll die manipulierten Sicherheiten zum Nennwert bewertete, konnte der Angreifer etwa 74 Millionen US-Dollar an Krediten aufnehmen, die die gefälschten Sicherheiten niemals decken konnten — das klassische Preismanipulationsmuster, das schon frühere Kredit-Exploits wie Cream Finance prägte. Nur etwa 6 Millionen US-Dollar in Ethereum wurden erfolgreich von Cronos weggebrückt, bevor die Validatoren eingriffen; laut PeckShield blieben die übrigen rund 68 Millionen US-Dollar auf Cronos gefangen und wurden für den Angreifer unerreichbar, sobald die Chain eingefroren war.
Konsequenzen
Statt einen einzelnen Smart Contract zu pausieren, führten die Cronos-Validatoren einen Notstopp der gesamten Chain durch und froren damit jede darauf laufende Anwendung und Wallet ein. Das Netzwerk stellte seinen Zustand anschließend auf den Zeitpunkt vor dem Exploit zurück und produzierte ab dem 30.08.2026, 23:49:01 UTC, wieder Blöcke, beginnend bei Block 90.896.189. Cronos erklärte „Ihre Mittel sind sicher", und der Mitgründer von Crypto.com bestätigte, dass App und Börse von Crypto.com unbeeinträchtigt blieben und die Nutzermittel auf der Plattform sicher waren. Da das Rollback den On-Chain-Diebstahl rückgängig machte, während bereits etwa 6 Millionen US-Dollar nach Ethereum entkommen waren, wird das Ergebnis hier als partially-recovered eingestuft. Tectonic riet Nutzern, das Protokoll bis zu einer Sicherheitsprüfung nicht zu nutzen, und versprach einen Post-Mortem-Bericht.
Warum es wichtig ist
Tectonic zeigt sowohl die Gefahr, dünn gehandelte Governance-Token als Kreditsicherheit zu bewerten, als auch die Zielkonflikte einer Intervention auf Chain-Ebene. Ein illiquides Asset wie TONIC zu einem manipulierbaren Marktpreis zu bewerten, verschaffte einem Angreifer eine Kreditlinie von 74 Millionen US-Dollar gegen praktisch wertlose Deckung — dieselbe Schwachstelle, die nur wenige Tage zuvor Moonwell mit seinem MAMO-Token traf. Cronos' Entscheidung, das gesamte Netzwerk anzuhalten und zurückzurollen, neutralisierte den Großteil des Diebstahls, fror aber auch jede unbeteiligte App ein und entfachte die alte Debatte neu, ob eine app-spezifische Chain ihr eigenes Ledger umkehren sollte, um einen Exploit rückgängig zu machen.
Quellen & On-Chain-Belege
- [01]bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/cronos-blockchain-restarts-after-74-million-tectonic-exploit/
- [02]scworld.comhttps://www.scworld.com/brief/cronos-network-resumes-activity-after-74-million-lending-exploit
- [03]coinpedia.orghttps://coinpedia.org/news/cronos-network-back-online-after-74-million-tectonic-exploit-company-says-funds-safe/
- [04]cryptotimes.iohttps://www.cryptotimes.io/2026/08/31/cronos-halts-entire-blockchain-after-75m-tectonic-exploit-only-6m-escapes/