¿Qué ha ocurrido?
El protocolo DeFi Tectonic, una aplicación de préstamos dentro del ecosistema Cronos, se convirtió en objetivo de un ataque. Según CoinDesk y Cointelegraph, se trata de un exploit estimado en 75 millones de dólares. El medio polaco Incrypted apunta a una cifra menor, de unos 66 millones de dólares. La cantidad final exacta, por tanto, aún no está confirmada de forma unánime.
La reacción fue drástica: los validadores de la red Cronos suspendieron toda la blockchain. Según Decrypt, en el momento de la publicación la red seguía sin producir nuevos bloques.
DeFi (finanzas descentralizadas) hace referencia a aplicaciones financieras que funcionan sobre una blockchain sin un intermediario central. Tectonic es una de ellas y permite a los usuarios prestar y tomar prestados activos.
¿Cómo se desarrolló el ataque según los análisis disponibles?
Todas las fuentes coinciden en la mecánica del ataque. Se trató de una manipulación del precio del token nativo TONIC, que se negocia de forma escasa (es decir, con baja liquidez, donde incluso un volumen pequeño puede mover el precio de manera notable).
Según CoinDesk, el atacante disparó el precio de TONIC unas 100 veces. Incrypted, que cita la primera evaluación del investigador Weilin (William) Li, precisa que este aumento se produjo en aproximadamente 20 minutos. El atacante utilizó después el token inflado artificialmente como garantía (colateral) para tomar prestados activos reales y de mayor valor.
Dicho de otro modo: un token sin apenas valor de negociación aparentó por un momento ser caro, lo que permitió pedir prestado dinero real contra él.
¿Cuántos fondos se fugaron y dónde están ahora?
Aquí está el detalle clave que describen tanto Decrypt como Incrypted. Parte de los fondos robados el atacante logró moverla, y el resto quedó atrapado en la red suspendida.
| Concepto | Estado según las fuentes |
|---|---|
| Fondos movidos a Ethereum | unos 6 millones de USD (Decrypt, Incrypted) |
| Fondos atrapados en la red Cronos | estimados 60 millones de USD (Incrypted) |
| Estimación total del daño | 66 mill. USD (Incrypted) / 75 mill. USD (CoinDesk, Cointelegraph, Decrypt) |
Dado que Cronos dejó de producir bloques, la parte restante del botín, según la información disponible, quedó bloqueada en la red.
¿Cómo reaccionó Crypto.com?
Cronos es una blockchain vinculada a Crypto.com. Según Cointelegraph, el consejero delegado de Crypto.com, Kris Marszalek, afirmó que la aplicación y el exchange de la compañía no se vieron afectados por el incidente y siguieron funcionando con normalidad.
Es importante separar dos cosas: el atacado fue el protocolo Tectonic en la red Cronos, no directamente los productos de Crypto.com. No obstante, la suspensión de toda la blockchain es una intervención extraordinariamente fuerte sobre la descentralización de la red.
¿Qué no se sabe todavía?
- El importe definitivo del daño. Las fuentes discrepan entre 66 y 75 millones de dólares.
- Cuándo exactamente se reactivará la red Cronos y en qué estado.
- Si se compensarán las pérdidas a los usuarios afectados y de qué manera.
- La identidad del atacante y el destino de los fondos movidos a Ethereum.
A qué prestar atención en este tipo de incidentes
Esto no es un consejo sobre qué hacer con el dinero, solo la descripción de un patrón que se repite en DeFi. La manipulación del precio de un token de escasa negociación utilizado como garantía es un escenario recurrente. Igualmente esencial es la capacidad de la red para detener toda la cadena: aunque protege frente a nuevas fugas de fondos, al mismo tiempo muestra un grado de centralización que los usuarios a menudo no esperan. Seguiremos la evolución de la situación y la ampliaremos cuando dispongamos de información verificada sobre el reinicio de la red y el importe final del daño.

