InícioCriptomoedasExploração de empréstimos da Tectonic drena 74 milhões de dólares e força...

Exploração de empréstimos da Tectonic drena 74 milhões de dólares e força paralisação da rede Cronos

Os validadores da Cronos puxaram o freio de emergência em toda a blockchain no domingo depois que as equipes de segurança detectaram um ataque de rápida propagação drenando fundos da Tectonic, o maior protocolo de empréstimos da rede. O exploit de empréstimo da Tectonic forçou uma paralisação total da rede em poucos minutos, congelando negociações e transferências cross-chain enquanto os investigadores tentavam descobrir exatamente quanto dinheiro havia saído pela porta e para onde tinha ido.

Principais pontos

  • Os validadores da Cronos congelaram todas as negociações e transferências cross-chain no domingo após detectarem um exploit na Tectonic, a maior plataforma de empréstimos descentralizados da rede.
  • Um invasor manipulou o preço de TONIC, o token nativo da Tectonic, inflando-o em cerca de 300 vezes em 20 minutos antes de tomar emprestado mais de US$ 74 milhões contra o valor falso do colateral.
  • Apenas cerca de US$ 6 milhões atravessaram a ponte para a Ethereum antes de os validadores pausarem a cadeia, mantendo a maior parte dos fundos roubados presa na Cronos.
  • O valor total bloqueado (TVL) da Tectonic desabou de aproximadamente US$ 122 milhões para cerca de US$ 3 milhões.
  • A Crypto.com confirmou que sua exchange centralizada e seu app não foram afetados e agora está trabalhando com a Cronos Labs em um rollback para restaurar a cadeia ao estado pré-exploit.

Blockchain Cronos congela negociações após exploit na Tectonic

Os validadores da Cronos interromperam a produção de blocos na rede no momento em que os engenheiros confirmaram que havia algo seriamente errado com a precificação de colateral da Tectonic. “Identificamos um exploit na Tectonic”, disse a Cronos Network em uma postagem no X, acrescentando que a rede havia sido paralisada enquanto a equipe trabalhava para entender o que aconteceu. A Tectonic emitiu seu próprio alerta logo depois, dizendo diretamente aos usuários para não interagirem com o protocolo até que a situação fosse confirmada como segura.

Esse tipo de congelamento em toda a rede é um instrumento bruto, mas também é a maneira mais rápida de impedir que um exploit ativo se espalhe ainda mais. A Cronos, originalmente construída pela Crypto.com, nunca havia enfrentado uma paralisação dessa escala em seu principal mercado de empréstimos antes.

Status atual da rede e congelamento das negociações

As negociações e transferências cross-chain na Cronos permanecem pausadas enquanto os validadores, a equipe de segurança da Crypto.com e pesquisadores externos reconstroem todo o escopo do dano. Nem a Cronos nem a Tectonic haviam confirmado um valor total de perda ou um cronograma de reinício até o momento desta reportagem, e nenhum esquema de compensação para usuários afetados foi anunciado. Até que os validadores concluam sua revisão, os fundos presos na Tectonic e quaisquer ativos ainda mantidos em endereços da Cronos vinculados ao invasor permanecem efetivamente congelados.

Detalhes do ataque de manipulação de preço do token TONIC

A empresa de segurança em blockchain PeckShield e o pesquisador independente Weilin Li rastrearam o incidente até um pump coordenado de TONIC, o token de governança de baixa liquidez da Tectonic. O invasor usou a atividade de negociação rastreada pela CoinGecko para elevar o preço de TONIC em cerca de 300 vezes em 20 minutos, de acordo com as reportagens, e então depositou os tokens artificialmente inflados como colateral para tomar emprestado mais de US$ 74 milhões em outros ativos do protocolo.

A mecânica ecoa um roteiro familiar nas finanças descentralizadas: encontrar um token de baixa liquidez que um protocolo ainda trate como colateral sólido, elevar seu preço com uma quantidade relativamente pequena de capital e então tomar grandes empréstimos contra o valor inflado antes que alguém possa reagir. Analistas compararam a abordagem ao ataque de manipulação de oráculo de 2022 na Mango Markets, e o próprio Li a descreveu como um ataque de pump-and-borrow “no estilo Mango Markets”. Os parâmetros publicados pela própria Tectonic teriam atribuído a TONIC um fator de colateral de 20% apesar de sua liquidez limitada de mercado — uma configuração que a própria documentação do protocolo alerta que pode deixar ativos de baixa liquidez expostos exatamente a esse tipo de manipulação.

Impacto financeiro na Tectonic e nas transferências cross-chain

A velocidade jogou contra o invasor neste caso. Dos fundos tomados emprestados, apenas cerca de US$ 6 milhões cruzaram a ponte para a Ethereum antes de os validadores da Cronos pausarem a rede e cortarem novos movimentos cross-chain. Isso deixou a maior parte do valor roubado presa na própria Cronos, embora permanecer on-chain não signifique que tenha sido recuperado — um reinício da rede poderia permitir que esses fundos se movimentassem novamente, a menos que validadores ou desenvolvedores do protocolo intervenham com restrições antes.

O dano ao balanço da Tectonic foi severo de qualquer forma. O valor total bloqueado do protocolo caiu de aproximadamente US$ 122 milhões antes do incidente para cerca de US$ 3 milhões depois, um colapso que efetivamente eliminou a capacidade de empréstimo da plataforma da noite para o dia.

Causa raiz e implicações de segurança do exploit

A PeckShield identificou o incidente como um exploit econômico, e não como uma falha no código subjacente da Tectonic. Em outras palavras, os smart contracts fizeram exatamente o que foram programados para fazer — o problema foi que as regras que determinavam o quanto um token manipulado poderia ser confiado como colateral eram permissivas demais. Aneirin Flynn, CEO da FailSafe, enquadrou a situação de forma semelhante, descrevendo configurações de risco mal ajustadas que permitiram ao invasor tratar riqueza fabricada como se fosse colateral real.

Essa distinção é importante para quem tenta entender o que aconteceu e por quê. Não se tratou de hackers encontrando um bug oculto para passar despercebidos; foi um caso em que os controles de risco em DeFi falharam em levar em conta o quão facilmente o preço de um token de baixa liquidez pode ser movido. Uma plataforma pode ter um código impecável e ainda assim ficar exposta se não limitar o quanto de poder de empréstimo um ativo volátil e de baixa liquidez pode gerar.

Contexto mais amplo dos ataques DeFi em 2026

O incidente da Tectonic não é um caso isolado. No primeiro semestre de 2026, a TRM Labs documentou 207 ataques cripto, marcando a maior contagem semestral já registrada pela organização, embora o montante de fundos roubados tenha chegado a US$ 972 milhões, representando menos da metade dos US$ 2,3 bilhões levados no mesmo período em 2025 — evidência de que os ataques estão se tornando mais frequentes, mesmo enquanto o pagamento médio diminui. Uma manipulação semelhante de preço de colateral atingiu a Moonwell na rede Base poucos dias antes, drenando cerca de US$ 8,7 milhões depois que um invasor manipulou o token ilíquido MAMO, e um incidente separado em 25 de agosto envolvendo um mercado de Pendle de baixa liquidez desencadeou aproximadamente US$ 36 milhões em liquidações na Morpho. Esses eventos se somam ao dreno de quase US$ 300 milhões em protocolos de restaking em abril que abalou a Aave, a maior plataforma de empréstimos descentralizados, o qual decorreu de um tipo de vulnerabilidade completamente diferente.

Resposta da Crypto.com e esforços de recuperação

A Crypto.com agiu rapidamente para separar o exploit de seus negócios centralizados. O CEO Kris Marszalek disse no X que a violação não atingiu a exchange nem o app, e que os fundos de clientes mantidos por meio desses serviços permanecem seguros. A Crypto.com, que originalmente desenvolveu a rede Cronos, afirmou que sua equipe de segurança agora está auxiliando na investigação.

Esforços para reverter a blockchain ao estado pré-exploit

A Crypto.com confirmou que está trabalhando ao lado da Cronos Labs para reverter a blockchain ao seu estado anterior ao exploit, embora nenhum cronograma de restauração tenha sido divulgado. O CRO, token nativo da rede, estava avaliado em aproximadamente US$ 0,05 durante o evento, refletindo uma queda de 1,4% em relação à abertura do dia, juntamente com um valor de mercado de cerca de US$ 2,74 bilhões — uma reação de preço relativamente modesta, dada a escala de fundos implicados no exploit de empréstimo da Tectonic.

Se esse rollback terá sucesso determinará quanto do dinheiro ainda parado na Cronos poderá realmente ser recuperado antes que escape para outra cadeia. Até que os validadores concluam esse processo, qualquer pessoa que detenha ativos na Cronos permanece à espera de um sinal oficial antes de mover fundos pela rede novamente.

Perguntas frequentes

O que causou o exploit na plataforma de empréstimos Tectonic?

O exploit foi causado por controles de risco fracos sobre como os tokens TONIC eram usados como colateral, e não por uma vulnerabilidade de código.

Quanto dinheiro foi roubado durante o exploit na Tectonic?

O invasor tomou emprestado mais de US$ 74 milhões usando tokens TONIC inflados como colateral.

A negociação na blockchain Cronos está ativa atualmente?

Não, todas as negociações e transferências cross-chain na Cronos permanecem pausadas durante a investigação e o rollback em andamento.

Os fundos dos clientes na exchange centralizada da Crypto.com estão seguros?

Sim, a Crypto.com confirmou que os fundos em sua exchange centralizada e em seu app permanecem seguros e não foram afetados.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”O que causou o exploit na plataforma de empréstimos Tectonic?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O exploit foi causado por controles de risco fracos sobre como os tokens TONIC eram usados como colateral, e não por uma vulnerabilidade de código.”}},{“@type”:”Question”,”name”:”Quanto dinheiro foi roubado durante o exploit na Tectonic?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O invasor tomou emprestado mais de US$ 74 milhões usando tokens TONIC inflados como colateral.”}},{“@type”:”Question”,”name”:”A negociação na blockchain Cronos está ativa atualmente?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Não, todas as negociações e transferências cross-chain na Cronos permanecem pausadas durante a investigação e o rollback em andamento.”}},{“@type”:”Question”,”name”:”Os fundos dos clientes na exchange centralizada da Crypto.com estão seguros?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Sim, a Crypto.com confirmou que os fundos em sua exchange centralizada e em seu app permanecem seguros e não foram afetados.”}}]}

Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST