Le réseau Cronos a relancé ses transactions après une attaque visant le protocole de prêt décentralisé Tectonic, qui a exploité la manipulation du prix du jeton TONIC pour augmenter sa valeur d’environ 100 fois en 20 minutes. Cela a permis à l’attaquant d’utiliser le jeton comme garantie et d’emprunter des actifs réels d’une valeur de 74 millions de dollars.
Selon l’entreprise de sécurité et d’analyse de la blockchain PeckShield, l’attaquant n’a pas pu convertir la totalité du montant en actifs utilisables. Environ 6 millions de dollars en éthers ont été extraits, tandis que les fonds restants sont demeurés bloqués sur le réseau Cronos, d’après les informations disponibles.
Arrêt du réseau et restauration de son état
Cronos a interrompu le fonctionnement de la blockchain après avoir détecté l’exploitation et a gelé les transactions qui étaient alors en cours. Le réseau a décrit cette mesure comme une intervention d’urgence au niveau du consensus des validateurs, destinée à protéger les utilisateurs contre l’exploitation du protocole Tectonic.
Cronos a ensuite annoncé que le réseau avait repris la production de blocs et était de nouveau pleinement disponible. Il a également indiqué que l’état de la chaîne avait été restauré à celui qui précédait l’exploitation de Tectonic, et que la production de blocs avait repris à 23:49:01 UTC le 30 août 2026, à partir du bloc numéro 90,896,189.
Forte baisse de la valeur des actifs de Tectonic
Tectonic était le plus grand protocole de prêt sur Cronos avant l’incident, avec une valeur des actifs déposés de 122 millions de dollars. Le protocole permet aux utilisateurs de déposer des cryptomonnaies et d’emprunter en contrepartie des actifs fournis comme garantie.
Les données de DeFiLlama ont toutefois montré que la valeur totale verrouillée dans le protocole avait chuté après l’incident à un peu moins de 3 millions de dollars. Tectonic avait demandé aux utilisateurs de ne pas interagir avec la plateforme jusqu’à ce qu’elle confirme publiquement qu’elle était redevenue sûre, après avoir annoncé l’ouverture d’une enquête sur l’incident.
Pourquoi cette actualité est-elle importante ?
L’incident montre que la sécurité d’un protocole de prêt ne dépend pas uniquement de la logique des emprunts et des garanties, mais aussi de la fiabilité du mécanisme de valorisation des actifs. Lorsque le prix de TONIC a augmenté artificiellement, il est devenu possible de fournir une quantité du jeton comme garantie afin d’obtenir des actifs dont la valeur réelle était bien supérieure.
La décision de Cronos d’arrêter le réseau et de restaurer son état à celui qui précédait l’exploitation souligne également l’impact des incidents qui commencent au sein d’une application décentralisée et s’étendent au niveau du réseau lui-même. Cette mesure a limité les mouvements de fonds liés à l’attaque, mais elle signifie aussi que les détails des transactions et les conséquences finales doivent faire l’objet d’un audit indépendant.
Cronos surveille actuellement le réseau afin de vérifier sa stabilité et sa compatibilité avec les protocoles, ainsi que de détecter d’éventuels autres problèmes. Le réseau a déclaré qu’il publierait ultérieurement un rapport consacré à l’enquête sur les causes et les détails de l’exploitation. En attendant la publication du rapport post-incident, le mécanisme de manipulation du prix, le montant des fonds récupérables et les mesures que Tectonic prendra pour empêcher la répétition de l’attaque restent des questions ouvertes.