L'échange Crypto.com n'a pas été touché : le réseau Cronos arrêté à cause d'un piratage de 75 millions de dollars

cryptonews.ruPublié le 2026-08-30Dernière mise à jour le 2026-08-30

Résumé

Le réseau Cronos a été suspendu le 30 août 2026 suite à l'exploitation d'une vulnérabilité dans le protocole de crédit Tectonic, entraînant l'arrêt de la production de blocs. L'incident est lié à une manipulation du prix du jeton de gouvernance TONIC du protocole, permettant à l'attaquant d'emprunter massivement. Bien que le réseau de la plateforme Crypto.com, créatrice de Cronos, ne soit pas affecté et que les fonds des utilisateurs soient sécurisés, l'exploit initialement estimé à 66 millions de dollars s'élèverait en réalité à environ 75 millions de dollars. L'attaquant a réussi à retirer près de 6 millions de dollars via un pont vers Ethereum, laissant environ 60 millions de dollars bloqués sur Cronos. La valeur totale bloquée (TVL) de Tectonic, qui était d'environ 121,7 millions de dollars avant l'attaque, a chuté. L'équipe de Cronos, avec le soutien de Crypto.com, enquête sur l'incident, sans annoncer de date de reprise. Cette suspension rappelle celle de BNB Chain en 2022 et soulève des questions sur les compromis entre réactivité et décentralisation dans la sécurité des blockchains.

Le réseau Cronos a cessé de produire des blocs le 30 août 2026 après la découverte d'une faille exploitée dans le protocole de prêt Tectonic. Le compte officiel du Cronos Network sur le réseau social X a annoncé que le réseau était suspendu et que des mises à jour seraient publiées au fur et à mesure de la réception des informations.

L'équipe de Tectonic a confirmé l'incident et a averti les utilisateurs de ne pas interagir avec le protocole avant une déclaration officielle sur la sécurité du système. Les développeurs ont promis de publier une mise à jour vérifiée dès que la situation serait clarifiée.

Le PDG de Crypto.com, Kris Marszalek, a déclaré qu'il s'agissait d'un piratage du protocole de prêt Tectonic sur le réseau Cronos, et que l'équipe du réseau enquêtait sur l'incident avec le soutien des experts en sécurité de l'échange. Selon lui, l'application et Crypto.com n'ont pas été affectés et continuent de fonctionner normalement, et tous les fonds des utilisateurs de la plateforme sont en sécurité. Marszalek a promis de fournir un rapport détaillé à l'issue de l'enquête.

Qu'est-ce que Cronos

Cronos est un réseau blockchain créé par l'échange Crypto.com et compatible avec l'Ethereum Virtual Machine (EVM). Le réseau est construit sur la base du Cosmos SDK et permet aux développeurs de déplacer des applications depuis Ethereum avec pratiquement aucune modification de code. Cronos prend en charge le fonctionnement d'applications décentralisées dans les domaines de la DeFi, des NFT et des jeux, et le jeton natif du réseau, le CRO, est utilisé pour payer les frais et participer à la gouvernance.

L'ampleur de l'attaque

Le chercheur on-chain Weilin Li a estimé les dommages de l'exploit à 66 millions de dollars. Selon ses données, la cause de la vulnérabilité est le jeton de gouvernance natif du protocole, TONIC, dont le facteur de garantie est de 20 % avec une liquidité extrêmement faible. L'attaquant a appliqué une manipulation de prix selon un schéma similaire à l'attaque sur Mango Markets : il a d'abord fait grimper la valeur du jeton, puis a emprunté des fonds en le mettant en garantie. Le prix du TONIC a été multiplié par 100 en seulement 20 minutes.

Après cela, le réseau Cronos a été complètement suspendu. L'attaquant a réussi à retirer environ 6 millions de dollars via un pont vers le réseau Ethereum, laissant environ 60 millions de dollars sur Cronos elle-même. Plus tard, le chercheur a précisé avoir découvert une autre adresse liée à l'attaquant avec 8 millions de dollars, ce qui a porté le montant total des dommages à 75 millions de dollars.

Impact sur le TVL du protocole

Selon les données de DefiLlama, avant l'incident, la valeur totale bloquée (TVL) dans Tectonic était d'environ 121,7 millions de dollars. Après l'arrêt du réseau, l'indicateur a chuté brusquement.

Au moment de la publication, Tectonic n'a pas confirmé le montant exact des dommages ni la cause racine de l'attaque. Cronos Network n'a pas encore annoncé de calendrier pour la reprise de la production de blocs.

L'opinion de l'IA

D'un point de vue analytique des données, l'arrêt d'une blockchain après une exploitation est une pratique qui a des précédents : le réseau $BNB Chain a suspendu ses opérations en 2022 après le piratage du pont Token Hub pour 570 millions de dollars, puis les validateurs ont activé un hardfork pour bloquer les fonds volés. La pause dans la production de blocs démontre un compromis technique : la capacité à arrêter rapidement le réseau nécessite la coordination d'un petit nombre de validateurs, ce qui signifie qu'elle dépend du degré de centralisation du consensus – un paramètre rarement discuté avant un incident.

Le sort des 60 millions de dollars restants sur Cronos dépend désormais de la capacité des validateurs à reproduire le scénario de gel appliqué par $BNB Chain, ou si l'attaquant trouvera un moyen de retirer les actifs avant que le réseau ne s'accorde sur une solution commune. La rapidité de réaction des validateurs restera-t-elle une garantie de sécurité suffisante pour des protocoles de cette ampleur ?

end-content

Questions liées

QQu'est-ce qui a conduit à l'arrêt de la blockchain Cronos ?

ALa blockchain Cronos a été arrêtée après la découverte d'un exploit sur le protocole de crédit Tectonic construit sur son réseau.

QQuel est l'impact de cet incident sur la plateforme Crypto.com selon son PDG ?

ASelon Kris Marszalek, PDG de Crypto.com, la plateforme Crypto.com elle-même n'a pas été affectée, son application fonctionne normalement et les fonds des utilisateurs sur la plateforme sont en sécurité.

QQuel est le montant total des pertes estimées suite à cette attaque ?

ALe montant total estimé des pertes est de 75 millions de dollars, après une révision initiale de 66 millions de dollars.

QQuelle a été la méthode principale utilisée par l'attaquant pour réaliser cette exploitation ?

AL'attaquant a utilisé une manipulation de prix, similaire à l'attaque sur Mango Markets, en faisant monter en flèche la valeur du jeton de gouvernance TONIC avant d'emprunter des fonds en l'utilisant comme collatéral surévalué.

QQuelle est la principale fonction de la blockchain Cronos et avec quelle autre blockchain est-elle compatible ?

ACronos est une blockchain créée par l'échange Crypto.com, compatible avec l'Ethereum Virtual Machine (EVM), permettant aux développeurs de déployer des applications Ethereum avec des modifications de code minimes.

Lectures associées

Les mécanismes de sécurité de Claude déraillent, l'IA supprime furieusement 700 Go du répertoire principal du développeur

Claude, l'assistant IA d'Anthropic, a causé un grave incident en supprimant accidentellement 700 Go du répertoire principal d'un développeur. L'utilisateur, Guillemot, avait demandé à Claude Fable 5 d'écrire un script pour nettoyer les fichiers temporaires de /tmp laissés par les agents d'IA, sans supprimer les fichiers en cours d'utilisation. En raison de la nature sensible de l'opération (suppression de fichiers), le mécanisme de sécurité d'Anthropic a déclenché une "révision antagoniste", rétrogradant automatiquement le modèle de Fable 5 à une version plus conservatrice, Opus 4.8, pour examiner le code. Bien que le test de sécurité d'Opus 4.8 ait correctement identifié que le répertoire principal de l'utilisateur ne devait pas être supprimé, une erreur critique s'est produite lors de l'étape de nettoyage suivant le test. Le modèle a réutilisé une variable de test qui contenait le chemin du répertoire principal et a exécuté dessus la commande de suppression, anéantissant ainsi une semaine de travail. Cet incident met en lumière les problèmes liés au mécanisme de rétrogradation de sécurité d'Anthropic, critiqué pour être trop sensible, pour réduire excessivement les capacités du modèle et pour persister toute la session une fois déclenché, augmentant paradoxalement les risques d'erreur dans les tâches complexes.

marsbitIl y a 35 mins

Les mécanismes de sécurité de Claude déraillent, l'IA supprime furieusement 700 Go du répertoire principal du développeur

marsbitIl y a 35 mins

De Anthropic à Hyperliquid : Décryptage de l'univers des contrats perpétuels

L'article explore le développement et les défis du marché des contrats perpétuels synthétiques sur des actifs privés, notamment via le protocole HIP-3 de Hyperliquid. Il commence par évoquer la forte demande pour les actions non cotées d'Anthropic, illustrée par les offres extravagantes reçues par un détenteur de parts. Le protocole HIP-3 permet à quiconque de déployer une DEX de contrats perpétuels en verrouillant 40 millions de dollars en garantie. L'article détaille ensuite l'évolution de ce créneau. Ventuals, pionnier soutenu par Paradigm, a lancé des marchés synthétiques pré-IPO pour Anthropic, OpenAI et SpaceX. Cependant, son mécanisme de taux de financement non plafonné a conduit à des frais annuels extrêmes (jusqu'à 8 700%), contribuant à son effondrement après un incident de liquidité. Aujourd'hui, deux acteurs dominent : trade.xyz, qui représente plus de la moitié du volume HIP-3 et utilise un oracle basé uniquement sur son propre carnet d'ordres, et Entropy. Entropy, lancé avec un financement de 14 millions de dollars dirigé par Ribbit Capital, tente de corriger les failles de Ventuals en plafonnant les taux de financement à ~10% et en utilisant un oracle hybride (carnet d'ordres/valorisations du marché privé). Son contrat pour Anthropic (ANTH) est basé sur la capitalisation boursière et expirera en août 2028 si la société n'est pas cotée. L'article souligne les différences fondamentales : trade.xyz, simple et efficace pour les actions déjà cotées, et Entropy, qui tente de valoriser des entreprises privées sans prix de marché en temps réel. Les faibles open interests sur ANTH suggèrent une demande spéculative ou arbitragiste plutôt qu'un investissement à long terme. Enfin, l'article mentionne des indices d'une possible implication régulée de Kraken sur le testnet HIP-3, utilisant des listes blanches et des outils de contrôle, signalant une adoption institutionnelle potentielle mais sous un cadre permis.

marsbitIl y a 1 h

De Anthropic à Hyperliquid : Décryptage de l'univers des contrats perpétuels

marsbitIl y a 1 h

Trading

Spot
活动图片