Imagen ilustrativa generada con IA
Cronos se reactiva tras el ataque a Tectonic: préstamos inflados por 74 millones de dólares
Cronos reanudó su red tras el exploit a Tectonic que infló 100x el precio de TONIC para obtener préstamos por $74M, aunque solo $6M se sustrajeron.
Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA
La blockchain Cronos reanudó la producción de bloques después de una parada de emergencia adoptada en respuesta al exploit contra Tectonic, el principal protocolo de lending de la red. El atacante manipuló el precio del token TONIC y lo utilizó como colateral para obtener activos por un valor aproximado de 74 millones de dólares.
La reanudación tuvo lugar a las 2026-08-30 23:49:01 UTC, a partir del bloque 90.896.189. El anuncio del restablecimiento del servicio se publicó el 31 de agosto de 2026 a las 16:47.
Sin embargo, la cifra de 74 millones no coincide con la cantidad transferida efectivamente fuera de la red. Según la firma de seguridad blockchain PeckShield, el atacante habría logrado sustraer aproximadamente 6 millones de dólares en Ethereum. El resto habría quedado bloqueado en Cronos.
El precio de TONIC se infló cien veces en veinte minutos
El ataque explotó la relación entre el valor atribuido a un colateral y la cantidad de activos que un protocolo de lending permite tomar prestados.
El atacante elevó artificialmente 100 veces el precio de TONIC, el token vinculado a Tectonic. Una vez incrementado el valor nominal de la garantía, depositó el token en el protocolo y obtuvo a cambio préstamos denominados en activos con valor real y mayor liquidez.
Toda la manipulación se desarrolló en aproximadamente 20 minutos. El resultado contable fue la generación de préstamos por unos 74 millones de dólares, respaldados por un activo cuyo precio había sido alterado.
Este tipo de ataque afecta a uno de los mecanismos fundamentales de las finanzas descentralizadas. Si un protocolo considera fiable una valoración distorsionada, puede considerar solvente una posición que, a precios reales de mercado, no cuenta con garantías suficientes.
Todavía no se conocen los detalles técnicos necesarios para determinar qué componente permitió la manipulación. En particular, no se ha aclarado si el problema afectaba directamente al mecanismo de determinación de precios, a los controles sobre el colateral, a la liquidez disponible o a la interacción entre varios contratos.
Tampoco se han hecho públicas las versiones de los contratos inteligentes implicados, las direcciones atribuidas al atacante ni los indicadores técnicos que podrían utilizarse para identificar todas las operaciones relacionadas. Cronos ha anunciado un informe post mortem que debería aportar más información.
Por qué 74 millones en préstamos no equivalen a 74 millones robados
Las dos cifras principales del incidente describen aspectos diferentes. Los 74 millones de dólares representan el valor total de los activos que el atacante logró tomar prestados mediante el uso del colateral manipulado. Los 6 millones de dólares en Ethereum corresponden, en cambio, a la cantidad que, según PeckShield, habría sido sustraída efectivamente.
La diferencia se debe a que gran parte de los fondos permaneció en la blockchain Cronos. Crear una posición de préstamo fraudulenta no implica automáticamente poder transferir, convertir y sacar de la red el importe total antes de la intervención de los operadores y validadores.
La congelación de las operaciones limitó así la pérdida materializada, pero no reduce la gravedad del exploit. El protocolo llegó a contabilizar decenas de millones de dólares en préstamos obtenidos contra una garantía con un valor artificial, lo que hizo necesaria una intervención en toda la red.
También queda por determinar cuál será el destino definitivo de los fondos que permanecen bloqueados y cómo se reconciliarán las posiciones de los usuarios. No se sabe si la estimación de 6 millones podría cambiar tras el análisis completo de los movimientos entre Cronos, Ethereum y los posibles servicios intermediarios utilizados.
Cronos detuvo la red y restauró un estado anterior
Tectonic comunicó que estaba trabajando para resolver un incidente y pidió a los usuarios que no interactuaran con el protocolo hasta recibir una confirmación pública de que era seguro.
Cronos detuvo entonces la blockchain y congeló las transacciones en curso cuando se detectó el exploit. La intervención se describió como una medida de emergencia adoptada con el consenso de los validadores para proteger a los usuarios frente al ataque contra Tectonic.
El estado de la cadena se restauró a una situación anterior al exploit. Posteriormente, la producción de bloques se reanudó a partir del bloque 90.896.189.
La respuesta contuvo al menos una parte del daño económico al impedir que el atacante dispusiera libremente de todos los activos tomados en préstamo. Sin embargo, también afectó a aplicaciones y usuarios ajenos a Tectonic, ya que Cronos fue detenida en su conjunto.
Una restauración del estado también puede exigir comprobaciones adicionales por parte de protocolos, wallets y servicios conectados. Las operaciones consideradas válidas antes de la detención deben compararse con el estado efectivo de la blockchain después de la reanudación, especialmente cuando sistemas externos hayan registrado depósitos, retiros o transferencias durante la ventana del incidente.
Cronos está supervisando la estabilidad de la red, la compatibilidad de los protocolos y la posible aparición de nuevas anomalías. La reanudación de la producción de bloques indica que la infraestructura vuelve a estar operativa, pero por sí sola no confirma que Tectonic pueda utilizarse sin restricciones.
El TVL de Tectonic cayó de 122 a menos de 3 millones
Antes del ataque, Tectonic era el principal protocolo de lending construido sobre Cronos y custodiaba aproximadamente 122 millones de dólares. Después del incidente, el total value locked registrado por DeFiLlama cayó a poco menos de 3 millones de dólares.
El TVL mide el valor de los activos depositados en un protocolo. No equivale necesariamente a la pérdida sufrida por los usuarios, pero una contracción de esta magnitud indica una reducción drástica de la liquidez disponible en la aplicación.
Por tanto, el impacto supera los aproximadamente 6 millones de dólares en Ethereum que el atacante habría conseguido sustraer. El exploit comprometió la operativa de Tectonic, alteró sus posiciones de préstamo y obligó a Cronos —una red compatible con el ecosistema Ethereum y asociada a Crypto.com— a interrumpir temporalmente la producción de bloques.
La caída del TVL también puede dificultar la gestión de las posiciones restantes. Un protocolo de lending con poca liquidez dispone de menos margen para absorber retiros, liquidaciones y desequilibrios entre los activos depositados y los activos prestados.
Qué deben comprobar los usuarios y los operadores
La medida de precaución indicada por Tectonic sigue siendo no interactuar con el protocolo hasta que se confirme públicamente que es seguro. El hecho de que Cronos haya reanudado la producción de bloques no autoriza automáticamente los depósitos, reembolsos ni nuevas operaciones en la plataforma de lending.
Los usuarios deberían comprobar el estado de sus posiciones directamente a través de los canales oficiales y comparar saldos, deudas y colaterales con los registrados antes del incidente. Quienes hayan realizado transacciones cerca del momento de la detención deberían verificar que aparecen en la cadena restaurada, sin confiar únicamente en el historial local de la wallet o en las notificaciones de una aplicación.
Por su parte, los exchanges, bridges y demás servicios conectados a Cronos deben reconciliar los depósitos y retiros con el estado restaurado antes de acreditar operaciones que pudieran haberse visto afectadas por la congelación.
Por el momento no hay disponible un parche identificado, una lista completa de direcciones maliciosas ni reglas públicas para detectar el ataque. Tampoco se conocen detalles sobre posibles cambios en los parámetros de riesgo de TONIC, los límites de préstamo o los sistemas de valoración del colateral.
El informe post mortem anunciado por Cronos será, por tanto, decisivo para comprender el origen técnico del exploit, la secuencia exacta de las operaciones y las condiciones necesarias para reabrir Tectonic de forma segura. Hasta entonces, la red ha vuelto a estar operativa, pero el incidente no puede considerarse completamente resuelto.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
