Patrocinado por Money on Chain BTC $77.897,00 ▼ 0,7% ETH $2.449,33 ▲ 0,1% USDT $0,9997 ▼ 0,0% BNB $686,37 ▼ 0,2% XRP $1,36 ▼ 0,7% USDC $0,9999 ▼ 0,0% SOL $102,13 ▼ 1,1% TRX $0,3302 ▼ 1,8% FIGR_HELOC $1,00 ▲ 0,0% HYPE $83,31 ▲ 2,4% DOC $0,9870 ▼ 1,8% BPRO $95.200,00 ▲ 0,0% Fear & Greed 69 · Codicia
SeguridadBajista

Hackeo en Cronos: validadores borran el historial para contener un exploit de 75 millones en Tectonic

Los validadores de Cronos pausaron la red y borraron parte del historial de transacciones para contener un exploit de unos 75 millones de dólares contra el protocolo de préstamos Tectonic. Los fondos quedaron en la cadena, pero sin fecha de reinicio.

Haznos tu fuente preferida en Google
Representación del hackeo en Cronos con bloques congelados y un candado protegiendo los fondos

Un hackeo en Cronos obligó a los validadores de la red a pausar la cadena y borrar parte del historial de transacciones para frenar un exploit contra el protocolo de préstamos Tectonic, cuyo impacto se estima en unos 75 millones de dólares. La medida, poco habitual, dejó a la mayoría de los activos afectados dentro de la cadena, pero también sin una hora de reinicio ni un balance oficial de pérdidas.

La red confirmó la detención a través de su cuenta oficial, donde anunció la pausa mientras el equipo investigaba el incidente. Tectonic, por su parte, reconoció un incidente en su mercado monetario, la pieza donde los usuarios depositan garantías para pedir prestado contra ellas.

Cómo se desarrolló el hackeo en Cronos

Según el relato reconstruido a partir de las comunicaciones del equipo y de analistas de la comunidad, el ataque apuntó al núcleo de préstamos de Tectonic. Una primera estimación fijaba el daño en una cifra menor, pero un análisis posterior elevó el monto a unos 75 millones de dólares, tras revisar los saldos comprometidos en los distintos mercados del protocolo.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

La decisión más llamativa llegó después: en lugar de solo congelar la actividad, los validadores optaron por reorganizar la cadena y eliminar el registro de las transacciones vinculadas al exploit. En la práctica, eso equivale a reescribir un tramo del historial para dejar sin efecto los movimientos del atacante y mantener los fondos donde estaban antes del ataque. La red compartió luego una actualización a las 05:24 UTC y, más tarde, nuevos detalles sobre el estado de la contención.

El mecanismo funciona porque una cadena como Cronos depende de un conjunto acotado de validadores que producen y validan bloques. Cuando esos operadores actúan de forma coordinada, pueden pausar la producción de bloques e incluso revertir el estado de la red. Es una capacidad técnica real, pero cada vez que se usa reabre el mismo debate: una blockchain que puede deshacer transacciones a voluntad se aleja del principio de inmutabilidad que suele venderse como su mayor virtud.

Qué queda en pie y qué falta aclarar

La pausa parece haber cumplido su objetivo inmediato. La mayoría de los activos afectados siguen registrados en la cadena, lo que sugiere que el atacante no llegó a mover el botín fuera del entorno de Cronos antes del corte. Sin embargo, los usuarios se quedaron sin poder operar y sin un cronograma claro de reanudación, un limbo que suele pesar tanto como la propia pérdida.

Desde Crypto.com, el fundador Kris Marszalek buscó separar el problema del resto del negocio y afirmó que la aplicación y el exchange de la compañía no se vieron afectados. La distinción importa porque Cronos nació ligada a ese ecosistema, y una confusión entre el fallo de un protocolo DeFi de terceros y la plataforma centralizada podría amplificar el nerviosismo entre los clientes minoristas.

Todavía faltan piezas para cerrar el caso. No hay una contabilidad definitiva de cuánto se perdió, cuántas billeteras resultaron golpeadas ni qué compensación —si la hay— recibirán los depositantes. Tampoco se ha publicado un informe técnico que explique el vector exacto del exploit, más allá de que apuntó a la mecánica de garantías y préstamos descrita en la tabla de parámetros del mercado monetario del protocolo.

Un patrón que se repite en las redes pequeñas

El episodio recuerda a otros cortes de emergencia recientes en cadenas de tamaño medio. Hace poco, Ontology detuvo su mainnet ante un posible fallo de seguridad y suspendió las transacciones, una respuesta que, como la de Cronos, prioriza la contención sobre la continuidad del servicio.

Para el usuario de plataformas DeFi, el caso deja una lectura incómoda. Depositar en un protocolo de préstamos implica confiar tanto en su código como en la gobernanza de la red que lo aloja. Cuando algo falla, la reacción puede salvar los fondos, pero al precio de demostrar que la red no es tan inmutable ni tan descentralizada como se suponía.

Cronos tendrá que responder dos preguntas en los próximos días: cuándo reabre con normalidad y cómo garantiza que un exploit similar no vuelva a obligar a reescribir su propio historial. De esas respuestas dependerá buena parte de la confianza que le quede al ecosistema de préstamos construido sobre la red.

Escrito por Alberto Guerrero Montilla

Peligroso idealista venezolano. Embajador y empresario blockchain. Block Producer, filántropo y activista. Que la blockchain construya nuestro futuro.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.