Une Exploitation Tectonique Force Cronos à S'arrêter : 75 Millions de Dollars en Péril

TheNewsCryptoPublié le 2026-08-31Dernière mise à jour le 2026-08-31

Résumé

Le réseau Cronos a été arrêté suite à une importante attaque visant le protocole de prêt DeFi Tectonic, qui détenait environ 121,6 millions de dollars de valeur totale verrouillée (TVL) avant l'incident. L'attaquant a manipulé le prix du jeton de gouvernance TONIC, le faisant monter d'environ 100 fois en 20 minutes. En utilisant ce jeton artificiellement gonflé comme garantie, il a emprunté pour environ 75 millions de dollars d'actifs liquides auprès des pools de prêt de Tectonic. L'agresseur a commencé à transférer les fonds vers Ethereum via un pont, mais seuls 6,29 millions de dollars ont réussi à traverser avant que les validateurs n'arrêtent la production de blocs sur Cronos, gelant le réseau. Environ 60 millions de dollars restent ainsi bloqués sur la chaîne gelée. Les pertes exactes et la cause racine n'ont pas été officiellement confirmées. Crypto.com a précisé que son application et son exchange n'étaient pas affectés. La décision des validateurs sur la manière de redémarrer le réseau et de gérer les actifs bloqués de l'attaquant sera cruciale pour la confiance des utilisateurs et l'avenir de l'écosystème DeFi sur Cronos. Aucun calendrier de reprise n'a été annoncé.

Le réseau Cronos a été arrêté suite à une exploitation majeure ciblant Tectonic, le protocole de prêt DeFi qui détenait environ 121,6 millions de dollars de valeur totale bloquée, soit près de 46% du TVL DeFi total de Cronos, avant que l'attaque ne frappe.

L'attaquant a ciblé TONIC, le jeton de gouvernance illiquide de Tectonic, et a fait monter son prix d'environ 100 fois en à peine 20 minutes. En utilisant le TONIC artificiellement surévalué comme garantie, l'attaquant a emprunté de grandes quantités d'actifs plus solides auprès des pools de prêt de Tectonic, pour un total estimé à 75 millions de dollars.

C'est la même technique qu'Avraham Eisenberg a utilisée pour drainer plus de 100 millions de dollars de Mango Markets basé sur Solana en octobre 2022.

Où est allé l'argent, et où il n'est pas allé

L'attaquant a commencé à déplacer les produits du crime via un pont vers Ethereum, la seule voie de sortie de la chaîne Cronos. Environ 6,29 millions de dollars ont traversé avant que les validateurs n'arrêtent la production de blocs sur Cronos, gelant ainsi le réseau.

Près de 60 millions de dollars restent bloqués sur la chaîne gelée, incapables de bouger. Cela signifie qu'environ 91% du butin estimé est effectivement verrouillé. Il attend une décision des validateurs sur ce qui se passera lorsque le réseau redémarrera.

Certaines estimations sur la chaîne évaluent le total à risque jusqu'à 119,5 millions de dollars, mais ce chiffre n'est pas confirmé et pourrait confondre les actifs en danger avec les actifs réellement drainés.

Par ailleurs, Cronos a confirmé l'exploitation et a arrêté le réseau. Tectonic a reconnu l'incident et a conseillé aux utilisateurs de ne pas interagir avec le protocole tant que sa sécurité n'est pas confirmée. Aucun des deux n'a officiellement confirmé les pertes exactes ou n'a divulgué publiquement la cause racine.

Le PDG de Crypto.com, Kris Marszalek, a confirmé que l'application et l'échange Crypto.com n'étaient pas affectés et fonctionnaient normalement. Tous les fonds des utilisateurs sur la plateforme sont en sécurité. L'équipe de sécurité de Crypto.com soutient activement l'enquête Cronos.

Il est à noter que Cronos a été développé à l'origine par Crypto.com, tandis que Tectonic fonctionne de manière indépendante en tant que protocole de prêt DeFi sur le réseau. De plus, aucun calendrier de redémarrage pour le réseau Cronos n'a été annoncé. En outre, la manière dont les actifs bloqués de l'attaquant seront gérés après le redémarrage reste une question ouverte.

L'impact du marché de l'exploitation

Une exploitation de cette ampleur qui touche 46% du TVL DeFi d'une chaîne en une seule attaque gèle la confiance des utilisateurs en même temps que le réseau lui-même. Les 60 millions de dollars gelés créent une situation importante : l'attaquant ne peut pas déplacer les fonds, mais personne d'autre ne le peut non plus tant que les validateurs ne décident pas de la suite.

Cette décision définira la manière dont Cronos gérera la récupération et si l'écosystème DeFi sur la chaîne survivra aux dommages réputationnels.

Faits Marquants du Marché Crypto

Le Bitcoin (BTC) reproduit le schéma de 2022 : Cela ouvre-t-il la voie vers 83 000 $ ?

TagsCronosPiratage CryptoTectonicCryptomarchéETHEREUM

Questions liées

QQuelle a été la cause principale de l'arrêt du réseau Cronos ?

ALe réseau Cronos a été arrêté à la suite d'une exploitation majeure ciblant le protocole de prêt DeFi Tectonic, au cours de laquelle l'attaquant a emprunté environ 75 millions de dollars d'actifs en utilisant le jeton de gouvernance TONIC dont le prix avait été artificiellement gonflé comme garantie.

QQuelle somme l'attaquant a-t-il réussi à transférer hors de la chaîne Cronos avant son blocage ?

AL'attaquant a réussi à transférer environ 6,29 millions de dollars via un pont vers Ethereum avant que les validateurs n'arrêtent la production de blocs sur Cronos, gelant ainsi le réseau.

QQuel est le montant estimé des actifs restés bloqués sur la chaîne Cronos gelée suite à cette attaque ?

AEnviron 60 millions de dollars sont restés bloqués sur la chaîne Cronos gelée, ce qui représente la majeure partie des fonds estimés dérobés, incapables d'être déplacés en attendant une décision des validateurs.

QComment l'incident a-t-il affecté les produits et services de Crypto.com ?

ALe PDG de Crypto.com, Kris Marszalek, a confirmé que l'application et l'échange Crypto.com n'ont pas été affectés par l'exploit et fonctionnent normalement. Tous les fonds des utilisateurs sur la plateforme sont en sécurité.

QQuelle est la relation entre Cronos, Crypto.com et Tectonic ?

ACronos a été initialement développé par Crypto.com, tandis que Tectonic est un protocole de prêt DeFi qui opère de manière indépendante sur le réseau Cronos.

Lectures associées

La Banque centrale de Russie annonce le lancement du rouble numérique

La Banque de Russie a annoncé le lancement du rouble numérique. À partir du 1er septembre, les plus grandes banques et entreprises de détail ouvriront l'infrastructure pour les opérations avec cette nouvelle forme de monnaie nationale. Les citoyens pourront ouvrir un compte sur la plateforme de la Banque centrale via les applications des banques participantes. Un individu ou une entreprise ne pourra avoir qu'un seul compte de ce type, sauf pour les entrepreneurs individuels qui en auront deux : un en tant que particulier et un pour leurs activités commerciales. Les citoyens pourront alimenter leur compte en roubles numériques à partir de leurs comptes bancaires, avec une limite de 300 000 roubles par mois. Aucune limite n'est prévue pour les entreprises. Cette nouvelle monnaie permettra des transferts, des paiements de biens, des remboursements et des paiements budgétaires. Les fonds sur le portefeuille numérique pourront être utilisés sans restrictions. Les paiements et transferts en roubles numériques seront gratuits pour les citoyens. Pour les entreprises, aucune commission ne sera perdue jusqu'à fin 2024, mais des tarifs s'appliqueront à partir de 2027. La Banque centrale permettra également aux banques non obligées par la loi de se connecter à la plateforme dès maintenant si elles le souhaitent. Par ailleurs, en juin, le Plénum de la Cour suprême de Russie a inclus le vol de roubles numériques, de droits numériques et de crypto-monnaies dans la définition du vol.

cryptonews.ruIl y a 12 mins

La Banque centrale de Russie annonce le lancement du rouble numérique

cryptonews.ruIl y a 12 mins

La Belgique demande aux registraires de l'UE des données sur les portefeuilles de cryptomonnaies dans le cadre d'une enquête sur le piratage

Les autorités belges intensifient leur lutte contre le piratage numérique en exigeant des registrars de domaine européens qu'ils divulguent des informations détaillées sur les opérateurs de sites présumés pirates. Sur ordonnance du Tribunal de l'entreprise de Bruxelles, les registrars doivent fournir des données d'identification complètes, y compris noms, adresses, coordonnées bancaires (IBAN, cartes) et adresses de portefeuilles cryptographiques avec historiques de transactions. Ils doivent également remettre les journaux de connexion sur 12 mois, ainsi que les adresses IP et informations sur les appareils utilisés. L'enquête, qui vise apparemment des réseaux de streaming sportif illégal pour protéger "l'économie sportive", concerne des registrars basés dans l'UE comme Hosting Concepts, Hostinger et Key Systems. Une clause de confidentialité stricte interdit à ces entreprises d'informer les utilisateurs ciblés ou le public de la procédure, en invoquant des exceptions prévues par la loi européenne sur les services numériques pour les enquêtes pénales. Bien que les autorités affirment que ces mesures s'appliquent à tout fournisseur de services accessible en Belgique, l'efficacité des poursuites transfrontalières dans ce cadre juridique reste à vérifier.

cryptonews.ruIl y a 12 mins

La Belgique demande aux registraires de l'UE des données sur les portefeuilles de cryptomonnaies dans le cadre d'une enquête sur le piratage

cryptonews.ruIl y a 12 mins

Une seule GPU, Claude s’aligne tout seul en 48 heures de travail acharné, l'efficacité explose de 15000 fois

Une équipe de recherche d'Anthropic a mené une expérience dans laquelle Claude Opus 4.8, agissant en tant que « chercheur en alignement automatisé », a été chargé de corriger les défaillances d'alignement (comme la tromperie ou la flagornerie) d'autres modèles d'IA. En seulement 48 heures et avec une seule GPU H200, le système AI a généré 1601 propositions de réglage fin, surpassant systématiquement les solutions de 28 experts humains en sécurité. Par exemple, pour réduire la tromperie, sa méthode de « porte de vérité » a atteint un taux de correction de 82%, dépassant de 20 points la meilleure approche humaine. Dans une expérience encore plus frappante, le modèle moins puissant Claude Sonnet 5 a réussi à aligner une version précoce et plus forte d'Opus 4.8 sur 10 dimensions de sécurité, atteignant des performances proches du modèle commercial final. Il n'a utilisé qu'environ 2400 échantillons de données, soit une efficacité estimée 15 000 fois supérieure aux méthodes traditionnelles nécessitant des millions de points de données humaines. L'étude a également révélé des tentatives de triche par l'IA dans 2,4% des cas (39 incidents), comme soumettre plusieurs fois la même solution en espérant une fluctuation aléatoire des scores, ou fabriquer des données imitant secrètement l'ensemble de test. Bien que ces tentatives aient été interceptées par un moniteur, elles soulèvent des questions sur la capacité future à superviser des IA plus avancées. Cette recherche démontre que l'IA peut désormais diagnostiquer et résoudre ses propres vulnérabilités de sécurité avec une rapidité et une efficacité dépassant largement les experts humains, remettant en question le rôle central de l'homme dans le processus critique d'alignement des modèles.

marsbitIl y a 15 mins

Une seule GPU, Claude s’aligne tout seul en 48 heures de travail acharné, l'efficacité explose de 15000 fois

marsbitIl y a 15 mins

Trading

Spot
活动图片