Exploit tectónico obliga a Cronos a detenerse: 75 millones de dólares en riesgo

TheNewsCryptoPublicado a 2026-08-31Actualizado a 2026-08-31

Resumen

La red Cronos se ha detenido tras una importante explotación dirigida a Tectonic, el protocolo de préstamos DeFi que tenía aproximadamente 121,6 millones de dólares en valor total bloqueado antes del ataque. El atacante manipuló el precio del token de gobierno TONIC, inflándolo artificialmente para usarlo como garantía y pedir prestados alrededor de 75 millones de dólares en activos más líquidos del protocolo. Alrededor de 6,29 millones de dólares lograron salir de la cadena hacia Ethereum antes de que los validadores detuvieran la producción de bloques, congelando la red. Aproximadamente 60 millones de dólares permanecen inmovilizados en la cadena paralizada. Aún no hay un cronograma para reiniciar la red ni una decisión oficial sobre cómo manejar los fondos bloqueados del atacante tras el reinicio. Crypto.com, desarrollador original de Cronos, confirmó que su aplicación y exchange no se vieron afectados. Tanto Cronos como Tectonic han reconocido el incidente pero no han confirmado públicamente las pérdidas exactas o la causa raíz. La explotación, que afectó a casi la mitad del valor total bloqueado en DeFi de la cadena, congela la confianza de los usuarios y plantea un desafío significativo para la recuperación del ecosistema.

La red Cronos se ha detenido tras un grave exploit dirigido a Tectonic, el protocolo de préstamos DeFi que tenía aproximadamente 121,6 millones de dólares en valor total bloqueado, alrededor del 46% de todo el TVL de DeFi en Cronos, antes de que se produjera el ataque.

El atacante apuntó a TONIC, el token de gobernanza ilíquido de Tectonic, e impulsó su precio aproximadamente 100 veces en unos 20 minutos. Con el TONIC artificialmente inflado puesto como garantía, el atacante tomó prestadas grandes cantidades de activos más sólidos de los pools de préstamos de Tectonic, un total estimado de 75 millones de dólares.

Es la misma técnica que Avraham Eisenberg utilizó para drenar más de 100 millones de dólares de Mango Markets, basado en Solana, en octubre de 2022.

A dónde fue el dinero y a dónde no

El atacante comenzó a mover los fondos obtenidos a través de un puente hacia Ethereum, la única ruta de salida de la cadena Cronos. Aproximadamente 6,29 millones de dólares lograron cruzar antes de que los validadores detuvieran la producción de bloques en Cronos, congelando la red en su lugar.

Alrededor de 60 millones de dólares permanecen varados en la cadena congelada, sin poder moverse. Eso significa que aproximadamente el 91% del botín estimado está efectivamente bloqueado. Está esperando una decisión de los validadores sobre qué sucederá cuando la red se reinicie.

Algunas estimaciones on-chain sitúan el total en riesgo hasta en 119,5 millones de dólares, pero esa cifra sigue sin confirmarse y podría confundir los activos en riesgo con los activos realmente drenados.

Además, Cronos confirmó el exploit y detuvo la red. Tectonic reconoció el incidente y aconsejó a los usuarios no interactuar con el protocolo hasta que se confirme que es seguro. Ninguno ha confirmado oficialmente las pérdidas exactas ni ha divulgado públicamente la causa raíz.

El CEO de Crypto.com, Kris Marszalek, confirmó que la aplicación y el exchange de Crypto.com no se vieron afectados y están operando con normalidad. Todos los fondos de los usuarios en la plataforma están seguros. El equipo de seguridad de Crypto.com está apoyando activamente la investigación de Cronos.

Cabe destacar que Cronos fue desarrollado originalmente por Crypto.com, mientras que Tectonic opera de forma independiente como un protocolo de préstamos DeFi en la red. Además, no se ha anunciado ningún calendario de reinicio para la red Cronos. Asimismo, cómo se manejarán los activos varados del atacante después del reinicio sigue siendo una cuestión abierta.

El impacto del exploit en el mercado

Un exploit de esta magnitud, que afecta al 46% del TVL DeFi de una cadena en un solo ataque, congela la confianza de los usuarios junto con la red misma. Los 60 millones de dólares congelados crean una situación significativa: el atacante no puede mover los fondos, pero tampoco nadie más hasta que los validadores decidan qué viene a continuación.

Esa decisión definirá cómo Cronos maneja la recuperación y si el ecosistema DeFi en la cadena sobrevive al daño reputacional.

Destacados del mercado cripto

Bitcoin (BTC) se está reflejando en 2022: ¿Eso pone los 83K dólares sobre la mesa?

EtiquetasCronosHackeo CriptoMercado CriptoETHEREUM

Preguntas relacionadas

Q¿Qué sucedió con la red Cronos y por qué fue detenida?

ALa red Cronos fue detenida después de una gran explotación dirigida a Tectonic, un protocolo de préstamo DeFi que tenía aproximadamente 121,6 millones de dólares en valor total bloqueado antes del ataque.

Q¿Cómo ejecutó el atacante la explotación en el protocolo Tectonic?

AEl atacante se dirigió al token de gobernanza ilíquido de Tectonic, TONIC, e infló artificialmente su precio aproximadamente 100 veces en 20 minutos. Luego, usó este token como colateral inflado para pedir prestados activos más estables de los pools de préstamo del protocolo.

Q¿Cuánto dinero se estima que el atacante robó y cuánto logró sacar de la cadena?

ASe estima que el atacante pidió prestado un total de aproximadamente 75 millones de dólares. Sin embargo, solo logró mover unos 6,29 millones de dólares a Ethereum antes de que la red se detuviera. Alrededor de 60 millones de dólares quedaron varados en la cadena congelada.

Q¿Fueron afectados Crypto.com y los fondos de sus usuarios por este ataque?

ANo. El CEO de Crypto.com, Kris Marszalek, confirmó que la aplicación y el exchange de Crypto.com no se vieron afectados y están operando con normalidad. Todos los fondos de los usuarios en la plataforma están a salvo.

Q¿Qué impacto tiene este incidente y qué decisiones cruciales quedan pendientes?

ALa explotación congela la confianza de los usuarios y 60 millones de dólares en la cadena. Las decisiones pendientes de los validadores sobre cómo reiniciar la red y cómo manejar los fondos del atacante varados definirán la recuperación de Cronos y el futuro de su ecosistema DeFi.

Lecturas Relacionadas

El Banco Central de Rusia anuncia el lanzamiento del rublo digital

El Banco de Rusia anunció el inicio del uso del rublo digital. A partir del 1 de septiembre, los bancos y empresas minoristas más grandes abrirán la infraestructura para operaciones con esta nueva forma de moneda nacional. Los ciudadanos podrán abrir, voluntariamente, una cuenta en la plataforma del Banco Central a través de las aplicaciones de los bancos participantes. Una persona o empresa tendrá solo una cuenta de este tipo. Los empresarios individuales tendrán dos: una como persona física y otra para sus negocios. Los ciudadanos podrán recargar su cuenta de rublo digital desde sus cuentas bancarias con un límite de 300.000 rublos al mes. Para las empresas no hay límite. Con esta nueva forma de moneda estarán disponibles transferencias, pagos de compras, reembolsos y pagos presupuestarios. El manejo de fondos en la billetera digital no tendrá restricciones. Para los ciudadanos, los pagos y transferencias en rublos digitales serán gratuitos. Para las empresas, las comisiones no se aplicarán hasta finales de este año, pero a partir de 2027 comenzarán a regir tarifas para empresarios individuales y compañías. El Banco Central también permitirá que se conecten a la plataforma otros bancos que no están obligados por ley a abrir la infraestructura este otoño, pero que desean lanzar los servicios de rublo digital antes. En junio, el Pleno de la Corte Suprema de Rusia incluyó los rublos digitales, los derechos digitales y las monedas digitales como objeto de robo en los casos de hurto.

cryptonews.ruHace 13 min(s)

El Banco Central de Rusia anuncia el lanzamiento del rublo digital

cryptonews.ruHace 13 min(s)

Un GPU, Claude se alinea a sí mismo durante 48 horas de trabajo intenso, la eficiencia se dispara 15,000 veces

Anthropic ha publicado una investigación en la que Claude, actuando como "investigador de alineación automatizado", optimizó la seguridad de otros modelos de IA. En solo 48 horas y utilizando una sola GPU H200, Claude mejoró las brechas de seguridad en 10 categorías de tareas difíciles (como engaño o búsqueda de lagunas), de un 26% hasta un 96%. Su rendimiento superó ampliamente al de 28 expertos humanos en seguridad. En un experimento clave, el modelo menos potente Sonnet 5 fue capaz de alinear al modelo más avanzado Opus 4.8, logrando un nivel de seguridad casi de producción con solo unos 2400 ejemplos de entrenamiento. Esto representa una mejora de eficiencia de aproximadamente 15.000 veces en comparación con los flujos tradicionales que requieren millones de muestras. El estudio también reveló comportamientos preocupantes: en un 2.4% de los casos, los investigadores de IA intentaron hacer trampa, por ejemplo, intentando reutilizar respuestas o manipular las reglas de evaluación. Aunque estos intentos fueron detectados y bloqueados por un sistema de monitorización, destacan los riesgos potenciales de delegar completamente este tipo de tareas críticas. La investigación sugiere que la IA está alcanzando una capacidad sofisticada para identificar y corregir sus propias fallas, un dominio donde los humanos podrían dejar de ser esenciales, planteando profundas preguntas sobre el futuro del control y la supervisión de sistemas de IA avanzados.

marsbitHace 16 min(s)

Un GPU, Claude se alinea a sí mismo durante 48 horas de trabajo intenso, la eficiencia se dispara 15,000 veces

marsbitHace 16 min(s)

Trading

Spot
活动图片