Według firmy zajmującej się bezpieczeństwem blockchain PeckShield, liczba ataków hakerskich na kryptowaluty gwałtownie wzrosła w sierpniu, chociaż szacunkowa wartość skradzionych środków spadła o prawie połowę w porównaniu z lipcem.
Podsumowanie
- Według PeckShield, 50 poważnych ataków hakerskich na kryptowaluty spowodowało w sierpniu straty szacowane na 136,3 miliona dolarów.
- Liczba incydentów w sierpniu wzrosła o 67% w porównaniu z lipcem, podczas gdy szacunkowe straty spadły o 49,5% miesiąc do miesiąca.
- Tectonic odpowiadało za około 74 miliony dolarów, czyli ponad połowę wszystkich szacunkowych miesięcznych strat PeckShield.
- Walidatory Cronos wstrzymały produkcję bloków, zanim atakujący zdołał pomyślnie przenieść większość zidentyfikowanych aktywów do Ethereum.
- Cronos wznowił później bloki po tym, jak walidatory przywróciły stan sieci do stanu sprzed wykorzystania luki w Tectonic.
PeckShield poinformował 1 września, że w sierpniu odnotował 50 poważnych incydentów. To wzrost o 67% w porównaniu z 30 incydentami odnotowanymi w lipcu.
Szacunkowe straty osiągnęły 136,3 miliona dolarów, co oznacza spadek o 49,5% w porównaniu z około 270 milionami dolarów w lipcu. Liczby te stanowią szacunki PeckShield i mogą się zmienić, gdy dotknięte projekty zbadają transakcje, zamrożą aktywa lub odzyskają środki.
Incydent związany z pożyczkami Tectonic zdominował miesiąc, odpowiadając za około 74 miliony dolarów, czyli ponad połowę całkowitych strat PeckShield.
Ataki hakerskie na kryptowaluty stały się częstsze, ale mniej kosztowne
Dane z sierpnia pokazują rosnącą liczbę ataków, przy czym straty skoncentrowane są w jednym dużym incydencie. Z wyłączeniem Tectonic, pozostałe 49 incydentów spowodowało łączne szacunkowe straty w wysokości około 62,3 miliona dolarów.
PeckShield zidentyfikował Moonwell jako drugi co do wielkości incydent z kwotą 8,7 miliona dolarów. Term Labs znalazł się na kolejnym miejscu z kwotą 8,5 miliona dolarów, podczas gdy Coinsbuy i TAC odnotowały szacunkowe straty odpowiednio 7,9 miliona i 7,5 miliona dolarów.
Inne wymienione incydenty to Injective z kwotą 4,8 miliona dolarów, MANTRA z 3,6 miliona dolarów, BounceBit z 3 milionami dolarów i Cosmos Labs z 2,87 miliona dolarów. Aquifer dopełnił pierwszą dziesiątkę PeckShield z szacunkową stratą 2,47 miliona dolarów.
Liczb tych nie należy traktować jako ostatecznych strat netto. Firmy zajmujące się bezpieczeństwem mogą klasyfikować incydenty w różny sposób, szczególnie gdy środki pozostają możliwe do wyśledzenia, zamrożone lub możliwe do odzyskania. Projekty mogą również zrewidować swoje szacunki po zakończeniu przeglądów technicznych.
Ostatnie badanie CoinGecko wykazało, że platformy kryptowalutowe straciły 3,63 miliarda dolarów w 245 incydentach między styczniem 2025 a lipcem 2026. Dziesięć największych incydentów stanowiło ponad 72,5% tej kwoty, co pokazuje, jak kilka głównych ataków może kształtować miesięczne sumy.
Tectonic odpowiadało za ponad połowę strat w sierpniu
Tectonic ujawniło incydent dotyczący swojego protokołu pożyczkowego opartego na Cronos 30 sierpnia i ostrzegło użytkowników, aby nie wchodzili w interakcje z platformą, podczas gdy jego zespół prowadził dochodzenie.
Badacze bezpieczeństwa oszacowali, że atakujący zmanipulował wyceny zabezpieczeń i pożyczył aktywa o wartości około 74 milionów dolarów. Tectonic nie opublikowało ostatecznej kwoty strat ani pełnego raportu technicznego, co oznacza, że szacunek ten może ulec zmianie.
PeckShield sklasyfikował incydent Tectonic jako czwartą co do wielkości kradzież kryptowalut odnotowaną w 2026 roku. Znalazł się on za atakami na Drift, KelpDAO i LayerZero oraz dostawcę portfeli sprzętowych Coldcard.
Dyrektor generalny Crypto.com, Kris Marszalek, potwierdził, że incydent dotknął Tectonic, a nie scentralizowaną giełdę lub aplikację Crypto.com. Powiedział, że zespół ds. bezpieczeństwa firmy pomaga w dochodzeniu prowadzonym przez Cronos.
Jak wcześniej informowało crypto.news, środki klientów Crypto.com pozostały nietknięte, ponieważ naruszenie dotyczyło oddzielnego zdecentralizowanego protokołu działającego na Cronos.
Cronos wstrzymał działanie, zanim większość aktywów opuściła sieć
Walidatory Cronos zatrzymały produkcję bloków po wykryciu aktywnego wykorzystania luki. Niezależna analiza adresów i śledzenie PeckShield wskazały, że atakujący przeniósł około 6 milionów dolarów do Ethereum przed wstrzymaniem.
Większość pozostałych zidentyfikowanych aktywów pozostała na Cronos. Środki pozostałe na dotkniętej sieci nie zostały wówczas koniecznie odzyskane, ale wstrzymanie uniemożliwiło potwierdzenie dodatkowych transakcji.
Cronos później wznowił produkcję bloków po tym, jak walidatorzy przywrócili sieć do stanu sprzed wykorzystania luki. Bloki zostały wznowione o 23:49:01 UTC od bloku 90,896,189, zgodnie z aktualizacją sieci.
Operatorzy węzłów zostali poinstruowani, aby zainstalować wersję Cronos 1.7.8 i użyć migawki mainnetu wykonanej przed incydentem. Decyzja ta skutecznie usunęła transakcje zawarte w odrzuconej części łańcucha.
Wycofanie budzi pytania dotyczące transakcji dokonanych przez niezwiązanych użytkowników w tym okresie. Cronos nie przedstawił jeszcze pełnego zestawienia, które transfery, transakcje handlowe lub likwidacje zostały cofnięte.
PeckShield poinformował, że atakujący zaczął przenosić część aktywów, które trafiły do innych sieci. Firma zajmująca się bezpieczeństwem poinformowała o wstępnej konwersji na Bitcoina, ale kwota pozostaje niewielka w porównaniu ze środkami pierwotnie związanymi z atakiem.
Dochodzenia i działania naprawcze pozostają otwarte
Oczekuje się, że Cronos i Tectonic opublikują pełny raport po incydencie wyjaśniający wykorzystanie luki, reakcję walidatorów i przywrócenie sieci. Żaden z projektów nie podał daty publikacji.
Tectonic nie ogłosił również planu spłaty lub odszkodowań dla dotkniętych deponentów. Jakakolwiek możliwa do odzyskania kwota będzie zależeć od statusu aktywów pozostałych na Cronos oraz od tego, czy giełdy lub operatorzy mostów będą mogli ograniczyć środki przeniesione gdzie indziej.
Sierpień obejmował również zakłócenia sieci niezwiązane z Tectonic. MANTRA wznowiło produkcję bloków po wdrożeniu aktualizacji oprogramowania rozwiązującej podatność Cosmos-EVM. Projekt poinformował, że dotknięte zostały dwa portfele zarządzane przez zespół, podczas gdy salda użytkowników pozostały niezmienione.
Następne miesięczne obliczenie PeckShield może się zmienić, jeśli protokoły odzyskają aktywa lub zrewidują zgłoszone narażenie. Na razie jego dane pokazują, że ataki stały się częstsze w sierpniu, nawet gdy szacowana utracona kwota gwałtownie spadła.






