KryptoRatgeber
Alle News

News

Cronos stoppt Blockchain nach Tectonic-Exploit mit geschätztem Schaden von 75 Millionen Dollar

Von KryptoRatgeber · veröffentlicht 01. September 2026

Cronos stoppt Blockchain nach Tectonic-Exploit mit geschätztem Schaden von 75 Millionen Dollar

Laut übereinstimmenden Berichten von Cointelegraph und Decrypt hat das Cronos-Blockchain-Netzwerk am Sonntag, dem 30. August 2026, seinen gesamten Betrieb vorübergehend eingestellt — ausgelöst durch einen Angriff auf Tectonic, ein Kreditprotokoll im Cronos-Ökosystem, bei dem externe Sicherheitsforscher einen Schaden von rund 75 Millionen Dollar schätzen. Der Fall trifft auch Nutzer, die mit Tectonic nie etwas zu tun hatten: Wer an diesem Tag Gelder auf der Cronos-Chain hielt, kam schlicht nicht mehr heran.

Wie ein aufgepumpter Mini-Token eine ganze Blockchain lahmlegte

Der Angriff folgte einem Muster, das Sicherheitsforscher als „Pump-and-Borrow" bezeichnen: Laut übereinstimmenden Berichten von Cointelegraph und Decrypt trieb der Angreifer den Kurs von TONIC — dem Governance-Token des Tectonic-Protokolls — innerhalb von nur 20 Minuten künstlich um das Hundertfache in die Höhe. Möglich war das, weil TONIC am Markt kaum gehandelt wurde: Die gesamte verfügbare Liquidität lag laut Decrypt bei gerade einmal rund 1,34 Millionen Dollar. Mit dem aufgeblähten Token-Preis als Sicherheit — Tectonic akzeptierte TONIC zu einem Collateral-Faktor von 20 Prozent, also als teilweise Absicherung für Kredite — lieh sich der Angreifer anschließend echte Werte aus dem Protokoll heraus.

Onchain-Forscher Weilin Li bezifferte den Gesamtschaden zunächst auf 66 Millionen, dann auf rund 75 Millionen Dollar, nachdem er eine zweite Angreifer-Adresse mit etwa 8 Millionen Dollar entdeckte. Die Sicherheitsfirma PeckShield kam unabhängig davon auf eine ähnliche Zahl von rund 74 Millionen Dollar. Rund 6 Millionen Dollar wurden noch vor dem Netzwerk-Stopp auf Ethereum transferiert; die verbleibenden rund 60 Millionen Dollar sind seither auf der stillgelegten Cronos-Chain eingefroren — blockiert, aber nicht unwiederbringlich verloren.

Wenn ein Netzwerk-Stopp das eigentliche Warnsignal ist

Der Exploit selbst ist lehrreich — aber die eigentliche Botschaft steckt in der Reaktion: Eine gesamte Blockchain wurde angehalten, um einen Angreifer am Abtransport seiner Beute zu hindern. Das funktioniert nur, wenn es eine zentrale Instanz gibt, die diesen Schalter betätigen kann. Wer bisher dachte, eine Blockchain laufe grundsätzlich unaufhaltsam und zensurresistent, bekommt hier eine nüchterne Korrektur.

Das Angriffsschema selbst ist keine neue Erfindung. Solche „Pump-and-Borrow"-Angriffe — bei denen ein Angreifer zunächst den Preis eines schwach gehandelten Tokens künstlich aufbläst und dann auf Basis dieses aufgeblähten Wertes Kredite aufnimmt — sind seit dem Mango-Markets-Vorfall 2022 bekannt. Dass Tectonic einem so ähnlichen Muster zum Opfer fiel, wirft Fragen über die Schutzmaßnahmen auf, die das Protokoll seither implementiert hatte.

Für deutsche Nutzer ist ein weiterer Aspekt relevant: Wer Gelder auf einer Chain hat, die plötzlich stillgelegt wird, kann weder handeln noch transferieren — unabhängig davon, ob er das angegriffene Protokoll kannte. Das ist kein theoretisches Risiko mehr. DeFi — dezentrale Finanzanwendungen — verspricht Unabhängigkeit von Intermediären, aber ein Netzwerk-Stopp zeigt, dass diese Unabhängigkeit technische und governance-bedingte Grenzen hat.

Offen bleiben die drängendsten Fragen: Wann läuft Cronos wieder, und wer entschädigt jene, deren Einlagen bei Tectonic praktisch wertlos geworden sind?

Wenn ein Token-Kurs als Waffe dient: die Mechanik hinter dem Angriff

Tectonic ist ein sogenanntes Lending-Protokoll — eine Art automatische Kreditvergabe ohne Bank, bei der Nutzer Kryptowerte hinterlegen und dagegen andere Coins ausleihen können. Wie viel man ausleihen darf, hängt vom hinterlegten Collateral ab — also vom Wert der Sicherheit, die man ins Protokoll einbringt.

Genau hier lag die Schwachstelle: Tectonics eigener Governance-Token TONIC hatte eine sehr geringe Markttiefe — sprich, schon relativ wenig Kapital reichte aus, um seinen Preis massiv in die Höhe zu treiben. Ein Angreifer, der TONIC künstlich verteuert, kann damit plötzlich weit mehr ausleihen, als das Protokoll eigentlich zulassen sollte — und verschwindet mit dem geliehenen Geld, während der aufgeblasene TONIC-Kurs sofort wieder kollabiert. Dieses Muster ist in der DeFi-Welt unter dem Begriff „pump-and-borrow" bekannt und hat schon frühere Protokolle getroffen.

Häufige Fragen

Waren Gelder auf der Cronos-Chain beim Netzwerk-Stopp verloren?

Nein — „eingefroren" trifft es besser als „verloren". Laut den vorliegenden Berichten blieben rund 60 Millionen Dollar der erbeuteten Mittel auf der stillgelegten Cronos-Chain blockiert, konnten aber nicht bewegt werden. Dasselbe gilt für unbeteiligte Nutzer: Ihre Gelder waren vorhanden, aber während des Netzwerk-Halts nicht zugänglich. Ob und wann ein Neustart erfolgt, war zum Zeitpunkt der Berichterstattung noch offen.

Warum betrifft ein Angriff auf ein einzelnes Protokoll die gesamte Blockchain?

Wenn Netzwerk-Betreiber einen aktiven Exploit entdecken, können sie den Betrieb der gesamten Chain vorübergehend stoppen — ähnlich wie ein Wasserwerk das gesamte Leitungsnetz absperrt, um einen Rohrbruch zu isolieren. Das schützt zwar vor weiteren Abflüssen, trifft aber zwangsläufig alle Nutzer des Netzwerks, unabhängig davon, welche Anwendung sie nutzen.

Waren Konten bei Crypto.com von dem Vorfall betroffen?

Laut CEO Kris Marszalek waren weder die Crypto.com-App noch die zugehörige Börse von dem Exploit betroffen. Kundenseitige Gelder auf der zentralen Plattform galten als sicher. Tectonic ist ein eigenständiges, dezentrales Protokoll auf der Cronos-Blockchain — rechtlich und technisch getrennt von Crypto.com selbst.

Quellen