Крипто-зломи зросли на 67%: серпневі втрати сягнули $136 млн

ETH
PeckShieldTectonicбезпекаЕксплойтCronosзбиткизлом
2026-09-01Джерело: crypto.news
Крипто-зломи зросли на 67%: серпневі втрати сягнули $136 млн

Кількість крипто-хаків різко зросла в серпні, хоча оціночна вартість вкраденого впала майже вдвічі порівняно з липнем, згідно з компанією з блокчейн-безпеки PeckShield.

Підсумок

  • 50 великих крипто-хаків спричинили приблизно $136,3 мільйона збитків у серпні, повідомляє PeckShield.
  • Кількість інцидентів у серпні зросла на 67% порівняно з липнем, тоді як оціночні збитки знизилися на 49,5% у місячному обчисленні.
  • Tectonic становив приблизно $74 мільйони, що більше половини загальних оціночних місячних збитків PeckShield.
  • Валідатори Cronos зупинили виробництво блоків, перш ніж атакуючий зміг успішно перемістити більшість виявлених активів на Ethereum.
  • Cronos пізніше відновив блоки після того, як валідатори відновили стан мережі до моменту експлойту Tectonic.

PeckShield повідомив 1 вересня, що зафіксував 50 великих інцидентів протягом серпня. Це на 67% більше, ніж 30 інцидентів, зафіксованих у липні.

Оціночні збитки досягли $136,3 мільйона, що на 49,5% менше порівняно з приблизно $270 мільйонами у липні. Ці цифри є оцінками PeckShield і можуть змінюватися, оскільки постраждалі проєкти розслідують транзакції, заморожують активи або повертають кошти.

Інцидент із кредитуванням Tectonic домінував протягом місяця, становлячи приблизно $74 мільйони, або більше половини загальної суми PeckShield.

Крипто-хаки стали частішими, але менш дорогими

Серпневі цифри показують зростаючу кількість атак із збитками, зосередженими в одному великому інциденті. За винятком Tectonic, решта 49 інцидентів призвели до оціночних сукупних збитків приблизно $62,3 мільйона.

PeckShield визначив Moonwell як другий за величиною інцидент із $8,7 мільйона. Term Labs слідував із $8,5 мільйона, тоді як Coinsbuy та TAC зафіксували оціночні збитки у розмірі $7,9 мільйона та $7,5 мільйона відповідно.

Інші названі інциденти включали Injective із $4,8 мільйона, MANTRA із $3,6 мільйона, BounceBit із $3 мільйонами та Cosmos Labs із $2,87 мільйона. Aquifer завершив першу десятку PeckShield із оціночними збитками $2,47 мільйона.

Ці цифри не слід розглядати як остаточні чисті збитки. Компанії з безпеки можуть класифікувати інциденти по-різному, особливо коли кошти залишаються відстежуваними, замороженими або повернутими. Проєкти також можуть переглядати свої оцінки після завершення технічних перевірок.

Нещодавнє дослідження CoinGecko показало, що криптоплатформи втратили $3,63 мільярда через 245 інцидентів між січнем 2025 року та липнем 2026 року. Десять найбільших інцидентів становили понад 72,5% цієї оцінки, що показує, як кілька великих атак можуть формувати місячні підсумки.

Tectonic становив більше половини серпневих збитків

Tectonic розкрив інцидент, що вплинув на його кредитний протокол на основі Cronos, 30 серпня, і попередив користувачів не взаємодіяти з платформою, поки його команда проводить розслідування.

Дослідники з безпеки оцінили, що атакуючий маніпулював цінами застави та позичив активи на суму приблизно $74 мільйони. Tectonic не опублікував остаточну цифру збитків або повний технічний звіт, тому оцінка залишається предметом перегляду.

PeckShield класифікував інцидент Tectonic як четверту за величиною крадіжку криптовалюти, зафіксовану протягом 2026 року. Він посів місце після атак, пов'язаних із Drift, KelpDAO та LayerZero, а також постачальника апаратних гаманців Coldcard.

Генеральний директор Crypto.com Кріс Маржалек підтвердив, що інцидент вплинув на Tectonic, а не на централізовану біржу чи додаток Crypto.com. Він сказав, що команда безпеки компанії допомагає у розслідуванні Cronos.

Як раніше повідомляло crypto.news, кошти клієнтів Crypto.com залишилися недоторканими, оскільки порушення стосувалося окремого децентралізованого протоколу, що працює на Cronos.

Cronos зупинився, перш ніж більшість активів покинули мережу

Валідатори Cronos зупинили виробництво блоків після виявлення активного експлойту. Незалежний аналіз адрес та відстеження PeckShield показали, що атакуючий перемістив приблизно $6 мільйонів на Ethereum до зупинки.

Більшість із решти ідентифікованих активів залишилися на Cronos. Кошти, що залишилися на ураженій мережі, на той момент не обов'язково були відновлені, але зупинка запобігла підтвердженню додаткових транзакцій.

Cronos пізніше відновив виробництво блоків після того, як валідатори повернули мережу до стану, що передував експлойту. Блоки відновилися о 23:49:01 UTC з блоку 90,896,189, згідно з оновленням мережі.

Операторам вузлів було наказано встановити версію Cronos 1.7.8 і використовувати знімок mainnet, зроблений до інциденту. Це рішення фактично видалило транзакції, включені під час відкинутої частини ланцюга.

Відкат викликає питання щодо транзакцій, здійснених сторонніми користувачами протягом цього періоду. Cronos ще не надав повного звіту про те, які перекази, торги чи ліквідації були скасовані.

PeckShield повідомив, що атакуючий почав переміщувати частину активів, які потрапили в інші мережі. Компанія з безпеки повідомила про початкову конвертацію в Bitcoin, але сума залишається невеликою порівняно з коштами, спочатку пов'язаними з атакою.

Розслідування та зусилля з відновлення залишаються відкритими

Очікується, що Cronos і Tectonic опублікують повний звіт після інциденту, який пояснить експлойт, реакцію валідаторів та відновлення мережі. Жоден із проєктів не надав дату публікації.

Tectonic також не оголосив про план погашення або компенсації для постраждалих вкладників. Будь-яка відновлювана сума залежатиме від статусу активів, що залишилися на Cronos, і від того, чи зможуть біржі або оператори мостів обмежити кошти, переміщені в інші місця.

Серпень також включав збої в мережі, не пов'язані з Tectonic. MANTRA відновив виробництво блоків після розгортання оновлення програмного забезпечення, що усуває вразливість Cosmos-EVM. Проєкт заявив, що постраждали два гаманці, керовані командою, тоді як баланси користувачів залишилися незмінними.

Наступний щомісячний розрахунок PeckShield може змінитися, якщо протоколи відновлять активи або переглянуть заявлену експозицію. Наразі його набір даних показує, що атаки стали частішими в серпні, навіть якщо оціночна сума втрат різко знизилася.