La blockchain Cronos ha sospeso la produzione di nuovi blocchi domenica 30 agosto 2026 dopo che il protocollo di lending Tectonic ha subito un exploit. L’attacco avrebbe sfruttato la bassa liquidità del token di governance TONIC per gonfiarne artificialmente il prezzo e utilizzarlo come collaterale per ottenere prestiti in altri asset.
La cifra coinvolta non è ancora stata confermata dai protocolli. Una ricostruzione dell’analista on-chain Weilin Li stima l’impatto complessivo in circa 75 milioni di dollari, dopo una prima valutazione di 66 milioni. La forchetta deve quindi essere considerata provvisoria: Tectonic ha comunicato di essere al lavoro sull’indagine, ma non ha ancora reso pubblico né l’ammontare definitivo delle perdite né la causa tecnica dell’exploit.
La sequenza dell’attacco
Secondo l’analisi delle transazioni riportata nelle ore successive all’incidente, l’aggressore avrebbe acquistato una quantità significativa di TONIC in un mercato relativamente sottile. Il prezzo del token sarebbe aumentato di circa cento volte nell’arco di venti minuti. A quel punto, i token rivalutati artificialmente sarebbero stati depositati su Tectonic come garanzia per prendere in prestito asset più liquidi presenti nei mercati del protocollo.
Il meccanismo ricorda altri attacchi già osservati nella finanza decentralizzata, tra cui l’exploit di Mango Markets del 2022: non è necessariamente necessario violare direttamente uno smart contract se i parametri di rischio del protocollo permettono di utilizzare come collaterale un asset facilmente manipolabile. In questi casi, il problema si sposta dalla sicurezza formale del codice alla qualità del modello di prezzo, alla profondità del mercato e ai limiti applicati alle garanzie.
Prima dell’incidente, Tectonic risultava il principale protocollo di lending dell’ecosistema Cronos, con un valore totale bloccato vicino a 121,7 milioni di dollari e prestiti attivi per circa 82,7 milioni. Questi dati aiutano a misurare la rilevanza dell’attacco, ma non equivalgono all’ammontare effettivamente sottratto. Il valore totale bloccato comprende infatti posizioni e asset diversi, mentre la perdita dipende dalla quantità di fondi che l’aggressore è riuscito a rimuovere o trasferire.
La sospensione della rete
Cronos ha comunicato di avere identificato un exploit in Tectonic e di avere fermato la rete. La decisione ha avuto l’obiettivo immediato di limitare il movimento degli asset coinvolti e impedire che la parte ancora presente sull’ecosistema venisse trasferita altrove.
Secondo le ricostruzioni disponibili, l’attaccante sarebbe riuscito a spostare verso Ethereum circa 6 milioni di dollari prima dell’interruzione. La maggior parte del valore associato all’exploit sarebbe invece rimasta sulla rete Cronos, almeno nella fase iniziale dell’emergenza. Non è ancora stato comunicato un calendario per la riattivazione della blockchain, né è stato chiarito come verranno trattati i fondi coinvolti quando la rete tornerà operativa.
Il blocco ha però un costo anche per gli utenti che non hanno avuto alcun ruolo nell’attacco. Una sospensione a livello di rete può impedire temporaneamente trasferimenti, interazioni con gli smart contract, liquidazioni, rimborsi e gestione delle posizioni di lending. Per questo, la misura può contenere il danno immediato ma allo stesso tempo aumentare l’incertezza operativa per l’intero ecosistema.
TONIC sotto pressione e rischio per l’ecosistema
Il token TONIC è al centro dell’incidente per due motivi. Da una parte, la sua scarsa liquidità avrebbe reso possibile una variazione estrema del prezzo. Dall’altra, il suo impiego come collaterale avrebbe permesso di trasformare una valutazione temporanea e potenzialmente artificiale in debito denominato in asset più liquidi.
Il caso riapre una questione strutturale per la DeFi: un token di governance non dovrebbe essere automaticamente considerato una garanzia affidabile solo perché è quotato e utilizzato all’interno di un protocollo. Per ridurre il rischio, i mercati di lending devono valutare profondità degli scambi, concentrazione della liquidità, qualità degli oracoli, limiti di prestito e rapidità con cui un prezzo può essere manipolato.
Il fatto che Cronos abbia scelto di fermare l’intera rete mostra inoltre il peso sistemico assunto da Tectonic all’interno dell’ecosistema. L’incidente non riguarda soltanto un singolo contratto: la risposta ha coinvolto il livello blockchain, con conseguenze per tutte le applicazioni e per tutti gli utenti che utilizzano Cronos.
Cosa succede ora
Al momento, gli elementi certi sono la sospensione della rete, l’indagine in corso e l’invito di Tectonic a non interagire con il protocollo fino a nuove comunicazioni. Restano invece da chiarire l’importo definitivo sottratto, la causa tecnica precisa, l’eventuale presenza di fondi recuperabili e il piano per la riapertura della blockchain.
Crypto.com, società collegata all’ecosistema Cronos, ha dichiarato attraverso il proprio amministratore delegato che l’applicazione e l’exchange non sono stati compromessi e che il team di sicurezza sta collaborando all’indagine. Questa precisazione separa l’incidente DeFi dall’operatività della piattaforma centralizzata, ma non elimina le ricadute reputazionali e tecniche per la rete Cronos e per il token CRO.
Per gli investitori, l’episodio rappresenta soprattutto un nuovo test sulla resilienza delle blockchain con ecosistemi DeFi relativamente concentrati. La capacità di fermare rapidamente la rete può aver limitato la fuga degli asset, ma pone interrogativi sulla decentralizzazione operativa, sulla gestione delle emergenze e sulle procedure di compensazione degli utenti. Finché Cronos e Tectonic non pubblicheranno un rapporto tecnico e un piano dettagliato, qualsiasi stima sulle perdite o sul recupero dei fondi dovrà essere trattata come preliminare.


