Cronos hat die Blockproduktion wieder aufgenommen, nachdem Validatoren das Netzwerk während eines Angriffs auf Tectonic angehalten und den Kettenzustand auf einen Stand vor dem Angriff zurückgesetzt hatten.
Zusammenfassung
- Cronos hat die Blockproduktion wieder aufgenommen, nachdem Validatoren das Netzwerk während eines Angriffs auf das Tectonic-Protokoll angehalten hatten.
- Die Kette wurde auf ihren Zustand vor dem Angriff zurückgesetzt, wobei die Blockproduktion ab Block 90.896.189 wieder startete.
- Cronos bleibt unter Beobachtung, während einige Protokolle, RPC-Anbieter, Explorer und Brücken möglicherweise länger für ihre Rückkehr benötigen.
- Ein vollständiger Postmortem-Bericht über den Tectonic-Angriff und die Reaktion des Netzwerks wird bald veröffentlicht.
Das Cronos-Netzwerk erklärte, dass die Blockchain nach dem koordinierten Notfallstopp des Validator-Sets, der dazu diente, Benutzer zu schützen, während der Tectonic-Vorfall eingedämmt wurde, wieder vollständig online sei. Der Neustart folgte auf einen Rollback des Netzwerkzustands, der Cronos effektiv in seinen Zustand vor dem Angriff zurückversetzte.
Die Blockproduktion wurde am 30. August um 23:49:01 UTC ab Block 90.896.189 wieder aufgenommen. Knotenbetreiber wurden angewiesen, mit Cronos v1.7.8 und den neuesten Mainnet-Snapshots vom 31. August um 09:52 UTC neu zu starten.
Das Netzwerk bleibt unter Beobachtung, während die Betreiber seine Stabilität prüfen. Cronos warnte, dass einige Protokolle, RPC-Anbieter, Blockchain-Explorer und Brücken möglicherweise länger benötigen, um ihre Dienste wiederherzustellen, da einzelne Betreiber ihre eigenen Prüfungen abschließen.
„Wir werden bald einen vollständigen Postmortem-Bericht veröffentlichen“, sagte Cronos.
Neustart des Cronos-Netzwerks nach Notfallstopp der Validatoren
Die Abschaltung erfolgte nach einem Angriff auf Tectonic, ein dezentrales Kreditprotokoll, das auf Cronos aufbaut. Tectonic informierte Benutzer am 30. August, dass es einen Vorfall untersuche, und bat sie, bis zur Bestätigung der Sicherheit durch das Team nicht mit dem Protokoll zu interagieren.
Cronos-Validatoren stoppten daraufhin die Blockproduktion und verhinderten so die Verarbeitung von Transaktionen im gesamten Netzwerk, während der Vorfall untersucht wurde.
Der Onchain-Forscher Weilin Li schätzte, dass der Angriff etwa 75 Millionen US-Dollar betraf, nachdem zunächst etwa 66 Millionen US-Dollar mit dem Angriff in Verbindung gebracht wurden und später eine weitere vom Angreifer kontrollierte Adresse mit fast 8 Millionen US-Dollar gefunden wurde. Tectonic und Cronos haben den geschätzten Verlust nicht bestätigt, sodass die Zahl vorläufig ist, bis der versprochene Postmortem-Bericht eine vollständige Abrechnung liefert.
Li brachte den Vorfall mit der Manipulation von TONIC, dem Governance-Token von Tectonic, in Verbindung. Seiner Analyse zufolge trieb der Angreifer den Preis von TONIC innerhalb von etwa 20 Minuten um das etwa 100-fache in die Höhe und stellte die aufgeblähten Token dann als Sicherheit zur Verfügung, um andere Vermögenswerte von Tectonic zu leihen.
Die Kreditparameter von Tectonic erlaubten die Verwendung von TONIC mit einem Sicherheitenfaktor von 20 %. Li identifizierte etwa 364,6 Billionen TONIC in der Angriffsposition, was erforderlich gewesen wäre, dass die Token einen aufgeblähten Wert von etwa 375 Millionen US-Dollar tragen, um Kredite in Höhe von etwa 75 Millionen US-Dollar zu unterstützen.
Nur ein Teil der Vermögenswerte hatte Cronos verlassen, bevor die Validatoren das Netzwerk stoppten. Li schätzte, dass etwa 6 Millionen US-Dollar nach Ethereum gebrückt worden waren, sodass der Großteil der mit dem Angriff verbundenen Vermögenswerte auf Cronos verblieb, als die Blockproduktion gestoppt wurde. Weder Cronos noch Tectonic haben diese Schätzung unabhängig bestätigt.
Der CEO von Crypto.com, Kris Marszalek, sagte, dass die App und die Börse des Unternehmens durch den Tectonic-Vorfall nicht kompromittiert wurden. Das Sicherheitsteam von Crypto.com unterstützte die Untersuchung, während Marszalek sagte, dass die Börse und die App weiterhin normal funktionierten.
Kettenzustand wurde auf den Stand vor dem Tectonic-Angriff zurückgesetzt
Anstatt Cronos von dem Zustand neu zu starten, in dem die Validatoren die Blockproduktion gestoppt hatten, stellte das Netzwerk seinen Zustand auf einen Punkt vor dem Tectonic-Angriff wieder her.
Cronos bezeichnete den Stopp als „Notfallmaßnahme der Validatoren-Konsens" zum Schutz der Nutzer. Die Wiederherstellung des früheren Zustands bedeutete, dass Transaktionen, die im Rahmen des Exploits nach dem gewählten Wiederherstellungspunkt aufgezeichnet wurden, nicht mehr Teil der Geschichte der neu gestarteten Kette sein würden.
Das Netzwerk hat die technischen Details hinter der Wiederherstellung noch nicht veröffentlicht, einschließlich des genauen Prozesses, dem die Validatoren folgten, um sich auf den früheren Zustand zu einigen. Sein Postmortem wird voraussichtlich weitere Informationen über den Exploit, die Reaktion und den anschließenden Neustart liefern.
Cronos hat zuvor seine Infrastruktur aufgerüstet, um die Gaskosten um rund 90 % zu senken und die Blockzeiten unter eine Sekunde zu bringen, während die täglichen Transaktionen zum Zeitpunkt des Upgrades um etwa das Vierfache gestiegen waren, wie crypto.news bereits berichtete. Das Netzwerk hatte seit dem Start mehr als 100 Millionen Transaktionen verzeichnet und hatte Stand November 2025 mehr als 500 Entwickler, die in seinem Ökosystem bauten.
Tectonic ist seit langem eine der wichtigsten dezentralen Finanzanwendungen, die auf Cronos laufen. Frühere Cronos-Ökosystemdaten identifizierten Tectonic neben VVS Finance, Orby Network und Veno Finance als eines der prominenten Protokolle des Netzwerks.
Vor dem Exploit hielt Tectonic laut von The Block zitierten Daten etwa 121,7 Millionen US-Dollar an gesperrtem Gesamtwert und etwa 82,7 Millionen US-Dollar an aktiven Krediten.
Cronos-Neustart erfolgt nach anderen kürzlichen Notfall-Kettenstopps
Die Tectonic-Reaktion folgt auf mehrere Notfall-Blockchain-Abschaltungen im Zusammenhang mit Sicherheitsvorfällen in den letzten Wochen.
Am 25. August wurden Cosmos-EVM-Ketten angewiesen, Validator-Stopps zu beantragen, während Cosmos Labs einen Sicherheitsvorfall untersuchte, der Benutzer seines EVM-Moduls betraf. KiiChain berichtete, dass mehr als 148,3 Millionen KII durch 18 Angriffe abgezogen wurden, während TAC sagte, dass Validatoren sein Netzwerk anhielten, nachdem ein Konto geleert worden war.
MANTRA hatte sein eigenes Netzwerk einige Tage zuvor gestoppt, während es einen separaten Vorfall untersuchte, Transaktionen einfror und verhinderte, dass Vermögenswerte über die Layer-1-Blockchain bewegt wurden. Seine Ingenieurs- und Sicherheitsteams untersuchten das Problem mit externen Partnern, bevor das Netzwerk später die Blockproduktion wieder aufnahm.
Cronos hat seine Netzwerkinfrastruktur weiterentwickelt und dabei enge Verbindungen zu Crypto.com aufrechterhalten. Eine Roadmap für 2025 skizzierte Pläne für tokenisierte Aktien, Immobilien, Rohstoffe, Fonds und andere Vermögenswerte sowie Kredit- und DeFi-Integrationen. Die Roadmap stellte die Crypto.com-Integration in den Mittelpunkt der Vertriebspläne über die Nutzerbasis der Börse.
Kürzlich haben Trump Media, Crypto.com und Yorkville Acquisition Corp. ihr geplantes CRO-Treasury-Venture am 7. August beendet. Das geplante Unternehmen war ursprünglich um ein milliardenschweres CRO-Treasury herum konzipiert worden, aber die Parteien nannten die vorherrschenden Marktbedingungen und sich ändernde Geschäfts- und Stakeholder-Prioritäten, als sie die Transaktion beendeten.
Für den Tectonic-Vorfall hat Cronos noch keine endgültige Zahl für betroffene Vermögenswerte vorgelegt oder die Grundursache des Exploits veröffentlicht. Sein bevorstehendes Postmortem wird voraussichtlich den Angriff und die Reaktion des Netzwerks dokumentieren, nachdem Validatoren die Kette angehalten und ihren Zustand vor dem Exploit wiederhergestellt hatten.






