Plataforma de préstamos vinculada a Crypto.com sufre una estafa por US$74 millones

Plataforma de préstamos vinculada a Crypto.com sufre una estafa por US$74 millones

Bloomberg — Según la empresa de seguridad blockchain PeckShield, un atacante sustrajo al menos US$6 millones de una plataforma de préstamos de activos digitales vinculada a Crypto.com tras obtener un préstamo de más de US$74 millones manipulando el precio de los tokens utilizados como garantía. Los validadores que gobiernan la cadena de bloques Cronos congelaron toda la actividad comercial tras descubrir que la plataforma de préstamos descentralizada Tectonic había sido vulnerada el domingo, según informó PeckShield en una publicación en X. El atacante multiplicó por 300 el valor del token nativo Tonic en 20 minutos, según datos de CoinGecko. Posteriormente, estos tokens inflados se utilizaron como garantía para obtener préstamos de otros activos.

Según datos de DefiLlama, el valor total de los criptoactivos depositados en Tectonic cayó de aproximadamente US$122 millones antes del hackeo a US$3 millones. De los US$74 millones en criptomonedas prestadas que PeckShield identificó, solo US$6 millones se transfirieron a Ethereum antes de que se suspendiera la red Cronos, lo que impidió que se realizaran más transacciones entre cadenas, según la empresa. La brecha de seguridad no ha afectado a la plataforma de intercambio centralizada Crypto.com, donde todos los fondos están a salvo, declaró el director ejecutivo Kris Marszalek en X. Añadió que se está llevando a cabo una investigación.

Crypto.com, la empresa que desarrolló originalmente Cronos, no confirmó la cantidad afectada y, en cambio, remitió a las declaraciones públicas de Marszalek y Cronos en X. Ver más: Luno, plataforma de intercambio cripto, recortará el 20% de su plantilla global A diferencia de los ataques que se dirigen a vulnerabilidades técnicas en el código, que han atormentado a los proyectos de blockchain durante años, el ataque de Tectonic parece haber aprovechado la debilidad de los controles de riesgo, según los investigadores de seguridad. “Esto fue una explotación económica”, dijo Aneirin Flynn, director ejecutivo de la empresa de tecnología de ciberseguridad FailSafe. “Tectonic había configurado mal sus ajustes de riesgo, el atacante infló artificialmente el precio de un token barato y usó esa riqueza ficticia para ‘tomar prestado’ o robar otros activos”, dijo. Crypto.com afirmó estar trabajando en estrecha colaboración con Cronos Labs para restaurar la cadena de bloques a su estado anterior al incidente. No ofrecieron un plazo para la restauración de la red.

El protocolo de préstamos Tectonic sufre un duro golpe debido a una vulnerabilidad que le costó 74 millones de dólares. Como blockchain pública, Cronos es una pieza clave del ecosistema de Crypto.com. La blockchain se lanzó en 2021, utilizando CRO como su token nativo, anteriormente conocido como Crypto.org Coin. Otros exchanges centralizados han lanzado sus propias blockchains, como Binance Holdings con BNB Chain y Coinbase Global Inc. (COIN) con Base.

Esto puede ofrecer una forma de reducir las comisiones y generar nuevos ingresos mediante la emisión de tokens. Para los operadores, CRO ofrece ventajas especiales en el ecosistema de Crypto.com, como comisiones de negociación más bajas y reembolsos adicionales. El token cotizaba a unos 5 centavos, un 1,4% menos que el día anterior, con un valor de mercado de aproximadamente US$2.740 millones, según datos de CoinGecko. El año pasado, Cronos también formó parte de una alianza entre Crypto.com y Trump Media & Technology Group (DJTWW), fundada por el presidente estadounidense Donald Trump.

Ambas compañías planeaban colaborar en una empresa que cotizaría en bolsa y que almacenaría CRO. Dicho acuerdo fracasó a principios de este mes. Este incidente se suma a otros ataques de gran repercusión ocurridos este año que han aumentado el escrutinio sobre los sistemas de finanzas descentralizadas. En abril, una vulnerabilidad que sustrajo casi US$300 millones de un protocolo de re-staking provocó un colapso de la liquidez en Aave, el mayor protocolo de préstamos descentralizados.

El número de ataques a criptomonedas ha aumentado este año. Según un informe , TRM Labs identificó 207 ataques en el primer semestre de 2026, la cifra más alta registrada en un período de seis meses. Sin embargo, el total de US$972 millones en activos robados fue menos de la mitad de los US$2.300 millones sustraídos en el primer semestre de 2025. Lea más en Bloomberg.com