Los validadores de Cronos tiraron del freno de emergencia en toda la cadena de bloques el domingo después de que los equipos de seguridad detectaran un ataque de rápida propagación que drenaba fondos de Tectonic, el mayor protocolo de préstamos de la red. El exploit de préstamos de Tectonic obligó a una detención total de la red en cuestión de minutos, congelando el trading y las transferencias entre cadenas mientras los investigadores intentaban averiguar exactamente cuánto dinero había salido por la puerta y adónde había ido.
Summary
Puntos clave
- Los validadores de Cronos congelaron todo el trading y las transferencias entre cadenas el domingo tras detectar un exploit en Tectonic, la mayor plataforma de préstamos descentralizados de la red.
- Un atacante manipuló el precio de TONIC, el token nativo de Tectonic, inflándolo aproximadamente 300 veces en 20 minutos antes de pedir prestados más de 74 millones de dólares contra el valor falso de la garantía.
- Solo alrededor de 6 millones de dólares cruzaron el puente hacia Ethereum antes de que los validadores pausaran la cadena, manteniendo la mayor parte de los fondos robados atrapados en Cronos.
- El valor total bloqueado de Tectonic se desplomó de aproximadamente 122 millones de dólares a unos 3 millones de dólares.
- Crypto.com confirmó que su exchange centralizado y su app no se vieron afectados, y ahora está trabajando con Cronos Labs en una reversión para restaurar la cadena a su estado previo al exploit.
La blockchain de Cronos congela el trading tras el exploit de Tectonic
Los validadores de Cronos detuvieron la producción de bloques en la red en el momento en que los ingenieros confirmaron que algo iba muy mal con la valoración de las garantías de Tectonic. “Identificamos un exploit en Tectonic”, dijo Cronos Network en una publicación en X, añadiendo que la red había sido detenida mientras el equipo analizaba lo sucedido. Tectonic emitió su propia advertencia poco después, diciendo directamente a los usuarios que no interactuaran con el protocolo hasta que la situación se considerara segura.
Ese tipo de congelación a nivel de red es un instrumento contundente, pero también es la forma más rápida de detener un exploit activo antes de que se propague más. Cronos, construida originalmente por Crypto.com, nunca se había enfrentado a una parada de esta magnitud en su mercado de préstamos insignia.
Estado actual de la red y congelación del trading
El trading y las transferencias entre cadenas en Cronos siguen en pausa mientras los validadores, el equipo de seguridad de Crypto.com y los investigadores externos reconstruyen el alcance total del daño. Ni Cronos ni Tectonic habían confirmado una cifra total de pérdidas ni un calendario de reinicio al momento de este informe, y no se ha anunciado ningún marco de compensación para los usuarios afectados. Hasta que los validadores completen su revisión, los fondos bloqueados en Tectonic y cualquier activo que aún permanezca en direcciones de Cronos vinculadas al atacante siguen efectivamente congelados.
Detalles del ataque de manipulación del precio del token TONIC
La firma de seguridad blockchain PeckShield y el investigador independiente Weilin Li rastrearon el incidente hasta una subida coordinada de TONIC, el token de gobernanza de baja liquidez de Tectonic. El atacante utilizó actividad de trading rastreada por CoinGecko para impulsar el precio de TONIC aproximadamente 300 veces en 20 minutos, según los informes, y luego depositó los tokens artificialmente inflados como garantía para pedir prestados más de 74 millones de dólares en otros activos del protocolo.
La mecánica refleja un patrón conocido en las finanzas descentralizadas: encontrar un token de baja liquidez que un protocolo siga tratando como garantía sólida, disparar su precio con una cantidad relativamente pequeña de capital y luego endeudarse fuertemente contra el valor inflado antes de que nadie pueda reaccionar. Los analistas han comparado el enfoque con el ataque de manipulación de oráculo de 2022 contra Mango Markets, y el propio Li lo describió como un ataque de bombeo y préstamo al estilo “Mango Markets”. Los parámetros publicados por Tectonic supuestamente asignaban a TONIC un factor de garantía del 20 % a pesar de su limitada liquidez de mercado, una configuración que la propia documentación del protocolo advierte que puede dejar a los activos de baja liquidez expuestos precisamente a este tipo de manipulación.
Impacto financiero en Tectonic y transferencias entre cadenas
La velocidad jugó en contra del atacante en este caso. De los fondos tomados en préstamo, solo alrededor de 6 millones de dólares cruzaron el puente hacia Ethereum antes de que los validadores de Cronos pausaran la red y cortaran más movimientos entre cadenas. Eso dejó la mayor parte del valor robado varado en la propia Cronos, aunque que permanezca allí on-chain no significa que se haya recuperado: un reinicio de la red podría permitir que esos fondos se muevan de nuevo, a menos que los validadores o los desarrolladores del protocolo intervengan primero con restricciones.
El daño al balance de Tectonic fue grave de todos modos. El valor total bloqueado del protocolo cayó de aproximadamente 122 millones de dólares antes del incidente a alrededor de 3 millones de dólares después, un colapso que prácticamente eliminó la capacidad de préstamo de la plataforma de la noche a la mañana.
Causa raíz e implicaciones de seguridad del exploit
PeckShield identificó el incidente como un exploit económico más que como un fallo en el código subyacente de Tectonic. En otras palabras, los contratos inteligentes hicieron exactamente lo que estaban programados para hacer: el problema era que las reglas que gobernaban cuánto podía confiarse en un token manipulado como garantía eran demasiado permisivas. Aneirin Flynn, CEO de FailSafe, lo enmarcó de forma similar, describiendo una configuración deficiente de los parámetros de riesgo que permitió al atacante tratar riqueza fabricada como si fuera garantía real.
Esa distinción es importante para cualquiera que intente entender qué pasó y por qué. No se trató de hackers encontrando un bug oculto para colarse; fue un caso en el que los controles de riesgo DeFi no tuvieron en cuenta lo fácil que puede ser mover el precio de un token de baja liquidez. Una plataforma puede tener un código impecable y seguir expuesta si no limita cuánto poder de endeudamiento puede generar un activo volátil y de baja liquidez.
Contexto más amplio de los ataques DeFi en 2026
El incidente de Tectonic no es un caso aislado. En la primera mitad de 2026, TRM Labs documentó 207 ataques cripto, la cifra semestral más alta jamás registrada por la organización, aunque la cantidad de fondos robados alcanzó los 972 millones de dólares, menos de la mitad de los 2.300 millones que se sustrajeron en el mismo periodo de 2025, una prueba de que los ataques son cada vez más frecuentes incluso cuando el botín medio disminuye. Una manipulación similar del precio de la garantía golpeó a Moonwell en la red Base pocos días antes, drenando unos 8,7 millones de dólares después de que un atacante manipulara el token ilíquido MAMO, y un incidente separado el 25 de agosto que involucró un mercado de Pendle de baja liquidez desencadenó aproximadamente 36 millones de dólares en liquidaciones en Morpho. Esos eventos se suman al drenaje de casi 300 millones de dólares en protocolos de restaking en abril que sacudió a Aave, la mayor plataforma de préstamos descentralizados, que se debió a un tipo de vulnerabilidad completamente diferente.
Respuesta de Crypto.com y esfuerzos de recuperación
Crypto.com se movió rápidamente para separar el exploit de su negocio centralizado. El CEO Kris Marszalek dijo en X que la brecha no afectó al exchange ni a la app, y que los fondos de los clientes mantenidos a través de esos servicios siguen siendo seguros. Crypto.com, que desarrolló originalmente la red Cronos, afirmó que su equipo de seguridad está ahora ayudando en la investigación.
Esfuerzos para revertir la blockchain al estado previo al exploit
Crypto.com confirmó que está trabajando junto con Cronos Labs para revertir la blockchain a su estado anterior al exploit, aunque no se ha dado un calendario de restauración. CRO, el token nativo de la red, tenía un valor aproximado de 5 centavos durante el evento, lo que refleja una disminución del 1,4 % desde la apertura del día, junto con una capitalización de mercado de aproximadamente 2.740 millones de dólares, una reacción de precio relativamente modesta dada la magnitud de los fondos implicados en el exploit de préstamos de Tectonic.
Que esa reversión tenga éxito determinará cuánto del dinero que aún permanece en Cronos puede realmente recuperarse antes de que se deslice hacia otra cadena. Hasta que los validadores terminen ese proceso, cualquiera que tenga activos en Cronos se queda esperando una señal oficial antes de mover fondos de nuevo a través de la red.
Preguntas frecuentes
¿Qué causó el exploit en la plataforma de préstamos Tectonic?
El exploit fue causado por controles de riesgo débiles sobre cómo se usaban los tokens TONIC como garantía, no por una vulnerabilidad en el código.
¿Cuánto dinero se robó durante el exploit de Tectonic?
El atacante tomó prestados más de 74 millones de dólares utilizando tokens TONIC inflados como garantía.
¿El trading en la blockchain de Cronos está actualmente activo?
No, todo el trading y las transferencias entre cadenas en Cronos siguen en pausa durante la investigación y la reversión en curso.
¿Los fondos de los clientes en el exchange centralizado de Crypto.com están seguros?
Sí, Crypto.com confirmó que los fondos en su exchange centralizado y en su app siguen siendo seguros y no se vieron afectados.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué causó el exploit en la plataforma de préstamos Tectonic?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El exploit fue causado por controles de riesgo débiles sobre cómo se usaban los tokens TONIC como garantía, no por una vulnerabilidad en el código.»}},{«@type»:»Question»,»name»:»¿Cuánto dinero se robó durante el exploit de Tectonic?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El atacante tomó prestados más de 74 millones de dólares utilizando tokens TONIC inflados como garantía.»}},{«@type»:»Question»,»name»:»¿El trading en la blockchain de Cronos está actualmente activo?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»No, todo el trading y las transferencias entre cadenas en Cronos siguen en pausa durante la investigación y la reversión en curso.»}},{«@type»:»Question»,»name»:»¿Los fondos de los clientes en el exchange centralizado de Crypto.com están seguros?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Sí, Crypto.com confirmó que los fondos en su exchange centralizado y en su app siguen siendo seguros y no se vieron afectados.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

