
La reversión de Cronos elimina transferencias por valor de 111 millones de dólares del exploit de Tectonic, de un total de 120 millones
El CEO de Crypto.com, Kris Marszalek, dijo que la aplicación y el exchange de la compañía no se vieron afectados por la brecha de Tectonic y siguieron operando con normalidad.

[Actualización, 7 de septiembre de 2026, 8:30 UTC: Se añadieron detalles sobre la reversión y el reinicio de Cronos, la estimación revisada de 120,4 millones de dólares de Bitquery y los planes de reapertura por fases de Tectonic.]
Los validadores de Cronos revirtieron la blockchain el 30 de agosto, después de que un atacante moviera unos 120,4 millones de dólares del prestamista descentralizado Tectonic, eliminando la mayoría de las transacciones del exploit, mientras que 8,3 millones de dólares permanecieron en Ethereum.
El proveedor de datos de blockchain Bitquery dijo que una transacción vació nueve mercados de préstamos de Tectonic en 11 transferencias el 30 de agosto, llevándose stablecoins, Bitcoin, Ether y otros activos. Su hallazgo sustituye la estimación anterior de aproximadamente 75 millones de dólares del investigador de blockchain Weilin Li.
Cronos detuvo su red durante el exploit. En una actualización posterior, dijo que los validadores restauraron la cadena a un punto anterior al ataque y reanudaron la producción el 30 de agosto desde el bloque 90.896.189. Cronos calificó la reversión como una «acción de emergencia por consenso de validadores».
La reversión descartó 10.961 bloques, que representaban casi dos horas de historial de la cadena, incluidas transacciones no relacionadas con Tectonic, según Bitquery. Eliminó unos 111 millones de dólares en activos bajo control del atacante que permanecían en Cronos, pero no pudo afectar a los fondos ya transferidos a Ethereum.
Al menos 8,3 millones de dólares escaparon antes de que Cronos se detuviera
Bitquery rastreó los 8,3 millones de dólares hasta cuatro billeteras de Ethereum. Aproximadamente 6,3 millones de dólares llegaron en USDC y se convirtieron en Ether, mientras que otros activos se vendieron por CRO antes de transferirse mediante un puente. La última de las 28 transferencias mediante el puente de CRO se confirmó 83 segundos antes de que Cronos dejara de producir bloques. Bitquery no detectó depósitos en exchanges ni actividad de mezcladores en el momento de su análisis.
El atacante depositó 5 millones de dólares, tomó prestado TONIC repetidamente y volvió a depositarlo en un ciclo de 98 repeticiones, y después utilizó los fondos prestados para comprar el token de escasa liquidez, según Bitquery. El precio de mercado de TONIC aumentó casi 300 veces mientras el feed de precios de Tectonic lo seguía, lo que permitió al atacante pedir préstamos con un colateral inflado.
Relacionado: Galaxy sitúa las pérdidas del hackeo de Coldcard en 1.789 BTC, con un 87% sin mover
Bitquery dijo que, después de la reversión, el mercado de USDC de Tectonic fue restaurado de tres centavos a 54,2 millones de dólares. Como el capital inicial del atacante llegó antes del punto de reversión, la acción también restauró su depósito de aproximadamente 5 millones de dólares.
Tectonic dijo que estaba comprobando sus sistemas y dependencias y que planeaba una reapertura por fases, comenzando con los retiros y los reembolsos de préstamos, mientras los depósitos y los préstamos permanecían suspendidos.
El CEO de Crypto.com, Kris Marszalek, dijo que su equipo de seguridad estaba ayudando en la investigación de Cronos. Dijo que la aplicación y el exchange de Crypto.com no se vieron afectados y que los fondos de los usuarios estaban a salvo.
Cointelegraph contactó con Crypto.com y Cronos para obtener detalles adicionales, pero ambos remitieron a sus cuentas oficiales en redes sociales para consultar las actualizaciones.

