tradingkey.logo
tradingkey.logo
Suchen

Ein Angreifer hat den TONIC-Account um das 100-fache aufgebläht, um 75 Millionen Dollar von Tectonic abzuheben

CryptopolitanAug 31, 2026 1:43 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

Am Sonntag legte Cronos seine gesamte Blockchain lahm, nachdem ein Angreifer rund 75 Millionen Dollar von Tectonic, dem größten Kreditmarkt des Netzwerks, abgezogen hatte.

Durch den Stopp konnte fast die gesamte Beute, bis auf etwa 6 Millionen Dollar, in Sicherheit gebracht werden, bevor sie die Lieferkette verlassen konnte.

Nur 6 Millionen Dollar erreichten Ethereum , bevor Cronos die Blockproduktion einstellte

Der Angriff zielte auf den Preis von TONIC ab, dem wenig gehandelten Governance-Token des Protokolls, sagte On-Chain-Forscher Weilin Li, der als Erster die Sequenz auf X aufschlüsselte.

Laut Li wurde der Token innerhalb von 20 Minuten um das Hundertfache gesteigert und anschließend als Sicherheit für die Aufnahme anderer realer Vermögenswerte aus dem Protokoll verwendet .

Tectonics eigene Parameter wiesen TONIC einen Besicherungsfaktor von 20 % zu, was bedeutete, dass ein Einleger bis zu einem Fünftel des Wertes des hinterlegten Tokens leihen konnte. Li schätzte den Wert der angegriffenen Token auf etwa 364,6 Billionen.

Laut Daten von CoinGecko musste der Token-Bestand einen Wert von etwa 0,00000103 US-Dollar pro Token haben, um die angezeigten Kreditaufnahmen zu ermöglichen, oder etwa das Hundertfache des TONIC-Kurses vor dem Angriff.

In der Dokumentation von Tectonic wurde davor gewarnt, dass Vermögenswerte mit geringer Liquidität genau dieser Art von Preismanipulation ausgesetzt sind.

Li vergleicht dies mit dem Mango Markets-Hack von 2022, bei dem ein Händler einen illiquiden Token künstlich aufblähte und sich gegen den gefälschten Wert Geld lieh.

„Wir haben eine Sicherheitslücke in Tectonicdent. Das Cronos-Netzwerk wurde vorübergehend eingestellt und wir werden hier weitere Informationen bereitstellen“, postete das Cronos-Netzwerk am 30. August auf X.

Eine 100-fache TONIC-Pumpleistung in 20 Minuten kostete Tectonic 75 Millionen Dollar.
Quelle: Cronos Network via X.

Tectonic warnte die Nutzer außerdem davor, das Protokoll zu verwenden, bis bestätigt werden könne, dass die Situation sicher sei.

Li begann mit einem Gesamtbetrag von etwa 66 Millionen Dollar und erhöhte diesen dann auf etwa 75 Millionen Dollar, als er die traczu einer zweiten Adresse verfolgte, die einem Angreifer mit weiteren 8 Millionen Dollar gehörte.

Nur etwa 6 Millionen US-Dollar wurden an Ethereum gesendet, bevor Cronos die Blockgenerierung einstellte. Das bedeutete, dass der Großteil der gestohlenen Vermögenswerte auf der Blockchain verblieb, von der sie gestohlen wurden.

Laut DeFiLlamahatte Tectonic vor dem Angriff aktive Kredite in Höhe von etwa 82,7 Millionen US-Dollar und einen gesperrten Wert von etwa 121,7 Millionen US-Dollar.

Die von Li gemeldeten Zahlen werden weder von Tectonic noch von Cronos bestätigt.

Von 267 DeFi Vorfällen wurden 67 Exploits von Kreditprotokollendent

CEO Kris Marszalek erklärte in einem Beitrag auf X, dass die Crypto.com-App und die Börse nicht kompromittiert worden seien und dass das Sicherheitsteam des Unternehmens Cronos bei den Ermittlungen unterstütze.

Das Risiko besteht bei der Tectonic DeFi -App, nicht bei der Crypto.com-Börse. Tectonic ist das erste Kreditprotokoll im Netzwerk und läuftdentauf Cronos.

CRO fiel im Laufe von 24 Stunden um etwa 10,0 %, als sich die Nachricht verbreitete, und wird laut CoinGecko derzeit zu einem Kurs von ca. 0,055 US-Dollar gehandelt.

Li sagte, ein Angreifer habe den Preis des illiquiden MAMO-Tokens manipuliert, wodurch das Base-Kreditprotokoll Moonwell drei Tage zuvor schätzungsweise 8,7 Millionen Dollar verloren habe.

Er hob außerdem eine Episode vom 25. August hervor, bei der ein wenig gehandelter Pendle-Markt durch Manipulation zu Liquidationen in Höhe von etwa 36 Millionen Dollar bei gehebelten PT-reUSD-Positionen auf Morpho geführt wurde.

Cryptopolitan berichtete im Juli über einen Oracle-Angriff auf das Balance Protocol, der zu einem falschen Preis führte, wodurch der BLC-Token um etwa 99 % einbrach und der Governance-Organisation 42DAO rund 912.000 US-Dollar entzogen wurden.

Im Februar verzeichneten Kreditprotokolle 67 Sicherheitslücken im vergangenen Jahr von insgesamt 267 DeFi Vorfällendent. Allein Preismanipulationen machten 13 Angriffe aus und führten zu Verlusten von rund 65 Millionen US-Dollar.

Cronos hat noch nicht bekannt gegeben, wann die Blockchain neu gestartet wird oder was mit den vom Angreifer zurückgelassenen Vermögenswerten geschehen soll.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.