Stel je voor dat een pinautomaat wordt leeggeroofd en de bank besluit daarna simpelweg de tijd terug te draaien, alsof de diefstal nooit is gebeurd. Klinkt onmogelijk, maar dat is ongeveer wat er deze week op het Cronos-netwerk gebeurde. Na een aanval op leenprotocol Tectonic zette Cronos de hele blockchain stil en draaide meer dan 10.000 blokken terug. Daarmee werd een groot deel van de buit onbereikbaar. Maar de actie roept ook een ongemakkelijke vraag op.
Wat is Cronos eigenlijk?
Cronos is een blockchain die is opgezet door Crypto.com, een van de grootste crypto-beurzen ter wereld. Ontwikkelaars bouwen er apps op voor onder meer lenen, sparen en handelen, vergelijkbaar met wat je op Ethereum of Solana ziet. Een van die apps is Tectonic: een plek waar je crypto kunt uitlenen en tegen onderpand kunt lenen. En juist daar ging het mis.
Hoe de aanval werkte
De aanvaller gebruikte een klassieke truc. Door de eigen token van Tectonic, die weinig verhandeld wordt, kunstmatig omhoog te jagen, kon hij die dure munten als onderpand gebruiken. Vervolgens leende hij daar echte, waardevolle activa tegen en verdween. In totaal ging het om zo’n 75 miljoen dollar aan schade.
Het is een aanval die de crypto-wereld vaker heeft gezien. Denk aan de beroemde hack van Mango Markets. Het recept is telkens hetzelfde: zoek een munt met weinig liquiditeit, manipuleer de prijs en leen er waarde tegen die niet meer terugkomt.
De noodrem: 10.000 blokken terug
Wat volgde was ongebruikelijk. De validators van Cronos, de partijen die het netwerk draaiende houden, legden de hele keten stil. Daarna zetten ze de toestand van de blockchain terug naar het moment vlak voor de aanval. Door meer dan 10.000 blokken terug te draaien werd een deel van de buit, zo’n 69 miljoen dollar, effectief bevroren voordat de aanvaller het weg kon sluizen.
Cronos bevestigde later dat het netwerk weer volledig online was en weer blokken produceerde. Een uitgebreide analyse van het incident volgt nog.

Redding of gevaarlijk precedent?
Hier wordt het interessant. Een blockchain hoort in principe onveranderlijk te zijn: wat er gebeurd is, staat vast en kan niemand terugdraaien. Dat is nou juist de kern van waarom veel mensen crypto vertrouwen. Zie het als een logboek in inkt geschreven, niet in potlood.
Dat Cronos die inkt tóch kon uitgommen, laat zien hoe centraal het netwerk in de praktijk is. Voor gedupeerde gebruikers is dat goed nieuws, hun geld bleef gespaard. Maar critici wijzen erop dat een keten die je zomaar kunt terugdraaien, ook door een handjevol partijen bestuurd wordt. En dan is de vraag: wat maakt het dan nog anders dan een gewone database?
Die spanning tussen veiligheid en decentralisatie is precies wat dit verhaal zo veelzeggend maakt. Wil je zelf zien hoe de markt hierop reageert, dan kun je de actuele Cronos koers in de gaten houden. Wat je vooral kunt meenemen: een netwerk dat een hack kan terugdraaien, biedt bescherming, maar toont ook zijn ware machtsverhoudingen.




