
Cronos-Rollback löscht Tectonic-Exploit-Transfers im Wert von 111 Mio. US-Dollar von insgesamt 120 Mio. US-Dollar
Der CEO von Crypto.com, Kris Marszalek, sagte, die App und die Börse des Unternehmens seien von dem Tectonic-Angriff nicht betroffen gewesen und hätten den Betrieb normal fortgesetzt.

[Update, 7. September 2026, 8:30 UTC: Details zum Cronos-Rollback und Neustart, Bitquerys überarbeitete Schätzung von 120,4 Mio. US-Dollar und Tectonics Pläne für eine schrittweise Wiedereröffnung hinzugefügt.]
Cronos-Validatoren setzten die Blockchain am 30. August zurück, nachdem ein Angreifer geschätzte 120,4 Mio. US-Dollar von dem dezentralisierten Kreditgeber Tectonic transferiert hatte. Dadurch wurden die meisten Exploit-Transaktionen gelöscht, während 8,3 Mio. US-Dollar auf Ethereum verblieben.
Der Blockchain-Datenanbieter Bitquery sagte, eine Transaktion habe am 30. August in 11 Transfers neun Tectonic-Kreditmärkte geleert und dabei Stablecoins, Bitcoin, Ether und andere Vermögenswerte abgezogen. Diese Erkenntnis ersetzt die frühere Schätzung des Blockchain-Forschers Weilin Li von rund 75 Mio. US-Dollar.
Cronos hielt sein Netzwerk während des Exploits an. In einem späteren Update hieß es, die Validatoren hätten die Chain auf einen Zeitpunkt vor dem Angriff zurückgesetzt und am 30. August ab Block 90.896.189 die Produktion wieder aufgenommen. Cronos bezeichnete den Rollback als eine „Notfallmaßnahme im Validator-Konsens“.
Der Rollback verwarf laut Bitquery 10.961 Blöcke, die fast zwei Stunden Chain-Historie repräsentierten, darunter auch nicht mit Tectonic verbundene Transaktionen. Dadurch wurden etwa 111 Mio. US-Dollar an von den Angreifern kontrollierten Vermögenswerten gelöscht, die auf Cronos verblieben waren, konnten jedoch keine bereits auf Ethereum transferierten Gelder beeinflussen.
Mindestens 8,3 Mio. US-Dollar entkamen, bevor Cronos stoppte
Bitquery verfolgte die 8,3 Mio. US-Dollar zu vier Ethereum-Wallets zurück. Etwa 6,3 Mio. US-Dollar kamen als USDC an und wurden in Ether umgewandelt, während andere Vermögenswerte vor dem Bridging für CRO verkauft wurden. Der letzte von 28 CRO-Bridge-Transfers wurde 83 Sekunden vor dem Produktionsstopp von Cronos abgeschlossen. Zum Zeitpunkt seiner Analyse stellte Bitquery weder Einzahlungen bei Börsen noch Mixer-Aktivitäten fest.
Der Angreifer zahlte 5 Mio. US-Dollar ein, lieh sich in einer Schleife mit 98 Zyklen wiederholt TONIC und zahlte es erneut ein und nutzte anschließend geliehene Mittel, um den wenig gehandelten Token zu kaufen, so Bitquery. Der Marktpreis von TONIC stieg um fast das 300-Fache, während Tectonics Kurs-Feed folgte, wodurch der Angreifer Kredite gegen überbewertete Sicherheiten aufnehmen konnte.
Verwandt: Galaxy beziffert Verluste durch Coldcard-Hack auf 1.789 BTC, 87 % davon unbewegt
Bitquery sagte, dass Tectonics USDC-Markt nach dem Rollback von drei Cent auf 54,2 Mio. US-Dollar wiederhergestellt wurde. Da das Anfangskapital des Angreifers vor dem Rollback-Punkt eingegangen war, stellte die Maßnahme auch dessen Einlage von rund 5 Mio. US-Dollar wieder her.
Tectonic sagte, das Unternehmen überprüfe seine Systeme und Abhängigkeiten und plane eine schrittweise Wiedereröffnung. Diese sollte mit Auszahlungen und der Rückzahlung von Krediten beginnen, während Einzahlungen und Kreditaufnahmen pausiert blieben.
Der CEO von Crypto.com, Kris Marszalek, sagte, sein Sicherheitsteam unterstütze die Untersuchung von Cronos. Die App und die Börse von Crypto.com seien nicht betroffen gewesen, und die Gelder der Nutzer seien sicher.
Cointelegraph kontaktierte Crypto.com und Cronos mit der Bitte um weitere Details, doch beide verwiesen für Updates auf ihre offiziellen Social-Media-Konten.

