News
75 Millionen Dollar gestohlen: Preismanipulations-Angriff auf Tectonic treibt DeFi-Exploits auf Allzeithoch
Von KryptoRatgeber · veröffentlicht 31. August 2026

Am 30. August 2026 wurde das dezentrale Kreditprotokoll Tectonic auf der Cronos-Blockchain Opfer eines Preismanipulations-Angriffs, bei dem ein Unbekannter innerhalb von etwa 20 Minuten Millionen in Kryptowährungen abzog — der weit verbreitete Schaden wird auf rund 75 Millionen US-Dollar beziffert, eine On-Chain-Analyse kommt auf bis zu 119,5 Millionen Dollar; keine der Zahlen ist abschließend bestätigt. Der Blockchain-Sicherheitsdienstleister TRM Labs ordnet den Fall in einen beunruhigenden Trend ein: Preismanipulations-Exploits im DeFi-Bereich — also Angriffe auf dezentrale Finanzprotokolle — erreichen demnach 2026 ein neues Allzeithoch.
Wie ein kaum gehandelter Token Millionen aus dem Protokoll hebelte
Der Angriff nutzte eine bekannte, aber selten so drastisch ausgenutzte Schwachstelle: TONIC, der Governance-Token von Tectonic, ließ sich als Sicherheit hinterlegen — obwohl er in der Woche vor dem Angriff gerade einmal 305.931 US-Dollar Handelsvolumen aufwies. Der Angreifer kaufte TONIC in großem Umfang auf und trieb den Marktpreis innerhalb von rund 20 Minuten auf etwa das Hundertfache. Mit dem so aufgeblähten TONIC-Bestand als Sicherheit lieh er sich aus den Lending-Pools — also den gemeinsamen Einlagentöpfen des Protokolls — härtere Vermögenswerte wie USDC, USDT, WBTC und WETH aus. Das Ergebnis: entliehene Mittel im Wert des 245-fachen des vorherigen Wochenvolumens von TONIC.
Cronos stoppte die Blockproduktion innerhalb weniger Minuten; laut TRM Labs war der letzte produzierte Block Nummer 90.907.150 um 14:32:47 UTC, bestätigt durch drei unabhängige Node-Provider. Rund 6 Millionen Dollar — umgetauscht in etwa 2.592 ETH — hatten die Blockchain bereits in Richtung Ethereum verlassen, bevor der Halt griff. Die verbleibenden rund 92 Prozent der Mittel lagen noch auf Cronos und wurden durch einen sogenannten Chain-Rollback — eine Zurücksetzung der gesamten Blockchain auf den Zustand vor dem Angriff — rückgängig gemacht. Das Tectonic-Protokoll verzeichnete dennoch einen Einbruch des hinterlegten Kapitals von rund 121,7 Millionen auf etwa 3 Millionen Dollar.
Wenn der Preis keine Marktwahrheit ist: Was der Fall Tectonic über ein strukturelles DeFi-Problem verrät
Der Tectonic-Angriff ist kein klassischer Hack im Sinne eines Softwarefehlers — der Angreifer hat keinen einzigen Fehler im Code ausgenutzt. Was er ausgenutzt hat, war ein Designproblem: Tectonic erlaubte es, den TONIC-Token als Sicherheit zu hinterlegen, obwohl dieser in der Praxis kaum gehandelt wurde. Ein wöchentliches Handelsvolumen von unter 306.000 Dollar macht einen Token extrem anfällig für künstliche Preistreiberei — genug Kaufdruck, und das Preisorakel (ein Mechanismus, der Protokollen den aktuellen Marktkurs meldet) zeigt einen aufgeblasenen Wert an, den das Protokoll blind als Sicherheitsgrundlage akzeptiert.
Entscheidend für deutsche Nutzer: Das ist kein Einzelfall. Das Muster — illiquider Token als Sicherheit, Orakel liest Marktpreis, Angreifer bewegt Marktpreis — ist seit Jahren bekannt und wurde etwa beim Mango-Markets-Angriff 2022 bereits auf ähnliche Weise eingesetzt. Dass Tectonic den TONIC-Token seit Februar 2022 mit einem Besicherungsfaktor von 20 Prozent im System hatte, zeigt, wie lange ein solches Risiko im Protokoll-Design schlummern kann, ohne dass es als akute Gefahr priorisiert wird.
Ebenso aufschlussreich ist die Reaktion der Cronos-Blockchain: Die Blockproduktion wurde gestoppt, die Kette auf den Zustand vor dem Angriff zurückgesetzt. Das ist wirksam — rund 92 Prozent der betroffenen Mittel blieben dadurch auf der Chain und wurden gerettet. Gleichzeitig ist es eine Erinnerung daran, dass „Unveränderlichkeit" in Blockchain-Netzwerken mit kleinen Validator-Sets und funktionierender Governance eine pragmatische Grenze hat. Die rund sechs Millionen Dollar, die der Angreifer rechtzeitig auf Ethereum transferierte, sind davon unberührt — und dauerhaft weg.
Warum dünne Governance-Token und Kreditprotokolle gefährlich werden können
Wer verstehen will, wie dieser Angriff funktionierte, muss zwei Grundprinzipien kennen: Lending in DeFi und die Rolle von Preisorakeln.
In dezentralen Kreditprotokollen können Nutzer Kryptowerte als Sicherheit hinterlegen und sich dagegen andere Assets leihen — ähnlich wie ein Pfandleihhaus, das einen Gegenstand annimmt und Bargeld aushändigt. Den aktuellen Wert dieser Sicherheit ermittelt das Protokoll über sogenannte Preisorakel — externe Datenquellen, die Marktpreise in den Smart Contract einspeisen.
Genau hier liegt die Schwachstelle: Ist ein Token dünn gehandelt, reicht vergleichsweise wenig Kapital, um seinen Marktpreis kurzzeitig massiv aufzublasen. Das Orakel liest diesen manipulierten Preis als bare Münze — und das Protokoll gewährt Kredite auf Basis eines aufgeblähten Sicherheitswerts. TONIC, der Governance-Token von Tectonic, war genau so ein Fall: extrem illiquide, aber als Sicherheit akzeptiert.
Häufige Fragen
Sind meine Einlagen auf Tectonic noch sicher?
Rund 92 Prozent der abgezogenen Mittel verblieben auf der Cronos-Blockchain und wurden durch einen sogenannten Chain-Rollback — eine technische Rücksetzung auf einen Zustand vor dem Angriff — wiederhergestellt. Die verbleibenden rund 6 Millionen Dollar, die bereits auf die Ethereum-Blockchain transferiert worden waren, sind vom Rollback nicht erfasst und gelten als dauerhaft verloren. Ob und wie Einleger entschädigt werden, hatte Tectonic zum Zeitpunkt der Berichterstattung noch nicht bestätigt.
Wie konnte der Angreifer ohne Codehack so viel Schaden anrichten?
Der Angriff nutzte eine Designschwäche im Protokoll, keine fehlerhafte Codezeile. Tectonic akzeptierte den kaum gehandelten TONIC-Token als Sicherheit — und las dessen Marktpreis automatisch aus dem Markt aus. Weil das Handelsvolumen von TONIC extrem niedrig war, reichte ein gezielter Kauf, um den Preis auf das Hundertfache zu treiben und so weit mehr Kredit aufzunehmen, als die Sicherheit wert war.