Cronos-validatoren trokken zondag aan de noodrem voor de hele blockchain nadat beveiligingsteams een snel voortschrijdende aanval ontdekten die geld wegzoog uit Tectonic, het grootste leenprotocol van het netwerk. De Tectonic-leenexploit dwong binnen enkele minuten tot een volledige netwerkstop, waardoor handel en cross-chaintransfers werden bevroren terwijl onderzoekers probeerden te achterhalen hoeveel geld er precies de deur uit was gelopen en waar het naartoe was gegaan.
Summary
Belangrijkste punten
- Cronos-validatoren bevroren zondag alle handel en cross-chaintransfers nadat een exploit was ontdekt op Tectonic, het grootste gedecentraliseerde leenplatform van het netwerk.
- Een aanvaller manipuleerde de prijs van TONIC, de native token van Tectonic, en blies die in ongeveer 20 minuten 300 keer op voordat hij meer dan $74 miljoen leende tegen de valse onderpandwaarde.
- Slechts ongeveer $6 miljoen kwam over de brug naar Ethereum voordat validatoren de keten pauzeerden, waardoor het grootste deel van de gestolen fondsen vast kwam te zitten op Cronos.
- De totale vergrendelde waarde (TVL) van Tectonic stortte in van ongeveer $122 miljoen naar circa $3 miljoen.
- Crypto.com bevestigde dat zijn gecentraliseerde exchange en app niet waren geraakt, en werkt nu samen met Cronos Labs aan een rollback om de keten te herstellen naar de toestand van vóór de exploit.
Cronos-blockchain bevriest handel na Tectonic-exploit
Cronos-validatoren stopten de blokproductie op het netwerk zodra ingenieurs bevestigden dat er iets ernstig mis was met de onderpandwaardering van Tectonic. “We hebben een exploit in Tectonic geïdentificeerd,” zei Cronos Network in een bericht op X, eraan toevoegend dat het netwerk was stilgelegd terwijl het team uitzocht wat er was gebeurd. Tectonic gaf kort daarna een eigen waarschuwing uit en zei gebruikers rechtstreeks dat ze niet met het protocol moesten interactie hebben totdat de situatie als veilig was bevestigd.
Dat soort netwerkbrede bevriezing is een bot instrument, maar ook de snelste manier om een actieve exploit te stoppen voordat die zich verder verspreidt. Cronos, oorspronkelijk gebouwd door Crypto.com, had niet eerder met een stillegging van deze omvang op zijn belangrijkste leenmarkt te maken gehad.
Huidige netwerkstatus en handelsstop
Handel en cross-chaintransfers op Cronos blijven gepauzeerd terwijl validatoren, het beveiligingsteam van Crypto.com en externe onderzoekers de volledige omvang van de schade in kaart brengen. Noch Cronos noch Tectonic had op het moment van dit verslag een totaal verliesbedrag of een herstarttijdlijn bevestigd, en er is geen compensatiekader voor getroffen gebruikers aangekondigd. Totdat validatoren hun beoordeling hebben afgerond, blijven fondsen die vastzitten in Tectonic en alle activa die nog op Cronos-adressen van de aanvaller staan, feitelijk bevroren.
Details van de TONIC-tokenprijsmisbruikaanval
Blockchainbeveiligingsbedrijf PeckShield en onafhankelijke onderzoeker Weilin Li herleidden het incident allebei tot een gecoördineerde pump van TONIC, de dun verhandelde governance-token van Tectonic. De aanvaller gebruikte door CoinGecko bijgehouden handelsactiviteit om de prijs van TONIC in ongeveer 20 minuten 300 keer op te drijven, aldus de berichtgeving, en stortte de kunstmatig opgeblazen tokens vervolgens als onderpand om meer dan $74 miljoen aan andere activa van het protocol te lenen.
De mechaniek weerspiegelt een bekend draaiboek in gedecentraliseerde financiën: vind een token met lage liquiditeit die door een protocol nog steeds als degelijk onderpand wordt behandeld, jaag de prijs omhoog met relatief weinig kapitaal en leen dan zwaar tegen de opgeblazen waarde voordat iemand kan reageren. Analisten hebben de aanpak vergeleken met de oracle-manipulatieaanval op Mango Markets in 2022, en Li zelf omschreef het als een “Mango-market-achtige” pump-and-borrow-aanval. Volgens berichtgeving kende Tectonics eigen gepubliceerde parameters TONIC een onderpandfactor van 20% toe ondanks de beperkte marktliquiditeit — een instelling waarvoor de documentatie van het protocol zelf waarschuwt dat die activa met lage liquiditeit precies aan dit soort manipulatie kan blootstellen.
Financiële impact op Tectonic en cross-chaintransfers
Snelheid werkte hier tegen de aanvaller. Van de geleende fondsen stak slechts ongeveer $6 miljoen de brug naar Ethereum over voordat Cronos-validatoren het netwerk pauzeerden en verdere cross-chainbeweging afsneden. Daardoor bleef het grootste deel van de gestolen waarde achter op Cronos zelf, al betekent onchain achterblijven niet dat het is teruggevorderd — een herstart van het netwerk kan die fondsen opnieuw laten bewegen, tenzij validatoren of protocolontwikkelaars eerst ingrijpen met beperkingen.
De schade aan de balans van Tectonic was hoe dan ook ernstig. De totale vergrendelde waarde van het protocol daalde van ongeveer $122 miljoen vóór het incident naar rond de $3 miljoen erna, een ineenstorting die de leencapaciteit van het platform feitelijk van de ene op de andere dag wegvaagde.
Oorzaak en beveiligingsimplicaties van de exploit
PeckShield identificeerde het incident als een economische exploit in plaats van een fout in de onderliggende code van Tectonic. Met andere woorden: de smart contracts deden precies wat ze moesten doen — het probleem was dat de regels voor hoeveel een gemanipuleerde token als onderpand mocht tellen te ruim waren. FailSafe-CEO Aneirin Flynn schetste het op vergelijkbare wijze en sprak van slecht geconfigureerde risicoinstellingen die de aanvaller in staat stelden gecreëerde rijkdom te behandelen alsof het echt onderpand was.
Dat onderscheid is belangrijk voor iedereen die wil begrijpen wat er is gebeurd en waarom. Dit was geen geval waarin hackers een verborgen bug vonden om doorheen te glippen; het was een geval waarin DeFi-risicobeheersing er niet in slaagde rekening te houden met hoe gemakkelijk de prijs van een dun verhandelde token kan worden bewogen. Een platform kan foutloze code hebben en toch kwetsbaar zijn als het niet beperkt hoeveel leenvermogen een volatiele, illiquide asset kan genereren.
Ruimere context van DeFi-aanvallen in 2026
Het Tectonic-incident staat niet op zichzelf. In de eerste helft van 2026 documenteerde TRM Labs 207 crypto-aanvallen, het hoogste aantal in een periode van zes maanden dat de organisatie ooit heeft geregistreerd, al bedroeg het bedrag aan gestolen fondsen $972 miljoen, minder dan de helft van de $2,3 miljard die in dezelfde periode in 2025 werd buitgemaakt — een aanwijzing dat aanvallen frequenter worden, zelfs terwijl de gemiddelde buit kleiner wordt. Een vergelijkbare manipulatie van onderpandprijzen trof enkele dagen eerder Moonwell op het Base-netwerk, waarbij naar schatting $8,7 miljoen werd leeggetrokken nadat een aanvaller de illiquide MAMO-token manipuleerde, en een afzonderlijk incident op 25 augustus met een dun verhandelde Pendle-markt leidde tot ongeveer $36 miljoen aan liquidaties op Morpho. Die gebeurtenissen staan los van de bijna $300 miljoen die in april bij restaking-protocollen werd leeggehaald en Aave, het grootste gedecentraliseerde leenplatform, deed schudden; dat incident vloeide voort uit een heel ander type kwetsbaarheid.
Reactie van Crypto.com en herstelinspanningen
Crypto.com handelde snel om de exploit los te koppelen van zijn gecentraliseerde activiteiten. CEO Kris Marszalek zei op X dat de inbreuk de exchange of app niet had geraakt en dat klantfondsen die via die diensten worden aangehouden veilig blijven. Crypto.com, dat oorspronkelijk het Cronos-netwerk ontwikkelde, zei dat zijn beveiligingsteam nu helpt bij het onderzoek.
Inspanningen om de blockchain terug te draaien naar de toestand vóór de exploit
Crypto.com bevestigde dat het samen met Cronos Labs werkt aan het terugdraaien van de blockchain naar de toestand van vóór de exploit, al is er geen tijdlijn voor herstel gegeven. CRO, de native token van het netwerk, werd tijdens het incident gewaardeerd op ongeveer 5 cent, wat een daling van 1,4% ten opzichte van de dagopening weerspiegelde, naast een marktwaarde van ongeveer $2,74 miljard — een relatief bescheiden prijsreactie gezien de omvang van de fondsen die bij de Tectonic-leenexploit betrokken waren.
Of die rollback slaagt, zal bepalen hoeveel van het geld dat nog op Cronos staat daadwerkelijk kan worden teruggehaald voordat het naar een andere keten wegglipt. Totdat validatoren dat proces hebben afgerond, blijft iedereen die activa op Cronos aanhoudt wachten op een officieel signaal voordat hij opnieuw fondsen via het netwerk verplaatst.
FAQ
Waardoor werd de exploit op het Tectonic-leenplatform veroorzaakt?
De exploit werd veroorzaakt door zwakke risicocontroles op hoe TONIC-tokens als onderpand werden gebruikt, niet door een kwetsbaarheid in de code.
Hoeveel geld werd er gestolen tijdens de Tectonic-exploit?
De aanvaller leende meer dan $74 miljoen met opgeblazen TONIC-tokens als onderpand.
Is de handel op de Cronos-blockchain momenteel actief?
Nee, alle handel en cross-chaintransfers op Cronos blijven gepauzeerd tijdens het lopende onderzoek en de rollback.
Zijn klantfondsen op de gecentraliseerde exchange van Crypto.com veilig?
Ja, Crypto.com heeft bevestigd dat fondsen op zijn gecentraliseerde exchange en app veilig zijn en niet zijn getroffen.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Waardoor werd de exploit op het Tectonic-leenplatform veroorzaakt?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De exploit werd veroorzaakt door zwakke risicocontroles op hoe TONIC-tokens als onderpand werden gebruikt, niet door een kwetsbaarheid in de code.”}},{“@type”:”Question”,”name”:”Hoeveel geld werd er gestolen tijdens de Tectonic-exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De aanvaller leende meer dan $74 miljoen met opgeblazen TONIC-tokens als onderpand.”}},{“@type”:”Question”,”name”:”Is de handel op de Cronos-blockchain momenteel actief?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee, alle handel en cross-chaintransfers op Cronos blijven gepauzeerd tijdens het lopende onderzoek en de rollback.”}},{“@type”:”Question”,”name”:”Zijn klantfondsen op de gecentraliseerde exchange van Crypto.com veilig?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ja, Crypto.com heeft bevestigd dat fondsen op zijn gecentraliseerde exchange en app veilig zijn en niet zijn getroffen.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

