根據區塊鏈安全公司 PeckShield 的數據,8 月的加密貨幣駭客攻擊事件急劇增加,儘管估計被盜金額與 7 月相比幾乎減半。
摘要
- PeckShield 報告稱,8 月發生的 50 起重大加密貨幣駭客攻擊造成估計 1.363 億美元的損失。
- 8 月的事件數量比 7 月增加了 67%,而估計損失則按月下降了 49.5%。
- Tectonic 佔估計約 7400 萬美元,超過 PeckShield 月度總損失的一半。
- Cronos 驗證者在攻擊者成功將大部分已識別資產轉移到以太坊之前停止了區塊生產。
- Cronos 在驗證者將網路狀態恢復到 Tectonic 漏洞利用發生之前後恢復了區塊。
PeckShield 報告稱,9 月 1 日記錄了 8 月發生的 50 起重大事件。這比 7 月統計的 30 起事件增加了 67%。
估計損失達到 1.363 億美元,比 7 月的約 2.7 億美元下降了 49.5%。這些數字代表 PeckShield 的估計,並可能隨著受影響項目調查交易、凍結資產或追回資金而發生變化。
Tectonic 借貸事件主導了本月,佔估計約 7400 萬美元,超過 PeckShield 總額的一半。
加密貨幣駭客攻擊變得更頻繁但成本更低
8 月的數據顯示攻擊數量增加,損失集中在一次大型事件中。不包括 Tectonic,其餘 49 起事件的估計總損失約為 6230 萬美元。
PeckShield 將 Moonwell 列為第二大事件,損失 870 萬美元。Term Labs 以 850 萬美元緊隨其後,而 Coinsbuy 和 TAC 的估計損失分別為 790 萬美元和 750 萬美元。
其他被點名的事件包括 Injective(480 萬美元)、MANTRA(360 萬美元)、BounceBit(300 萬美元)和 Cosmos Labs(287 萬美元)。Aquifer 以估計 247 萬美元的損失完成了 PeckShield 的前十名。
這些數字不應被視為最終淨損失。安全公司可能對事件進行不同分類,特別是當資金仍然可追蹤、凍結或可追回時。項目也可能在完成技術審查後修訂其估計。
最近的一項 CoinGecko 研究發現,加密貨幣平台在 2025 年 1 月至 2026 年 7 月期間因 245 起事件損失了 36.3 億美元。其中最大的十起事件佔該估計的 72.5% 以上,顯示少數重大攻擊如何影響月度總額。
Tectonic 佔 8 月損失的一半以上
Tectonic 於 8 月 30 日披露了一起影響其基於 Cronos 的借貸協議的事件,並警告用戶在其團隊調查期間不要與該平台互動。
安全研究人員估計,攻擊者操縱了抵押品定價並借入了價值約 7400 萬美元的資產。Tectonic 尚未公佈最終損失數字或完整技術報告,這意味著該估計仍有修訂空間。
PeckShield 將 Tectonic 事件列為 2026 年記錄的第四大加密貨幣盜竊案。它排在涉及 Drift、KelpDAO 和 LayerZero 以及硬體錢包供應商 Coldcard 的攻擊之後。
Crypto.com 執行長 Kris Marszalek 確認該事件影響的是 Tectonic,而不是 Crypto.com 的中心化交易所或應用程式。他表示公司的安全團隊正在協助 Cronos 的調查。
正如 crypto.news 先前報導,Crypto.com 客戶資金未受影響,因為該漏洞涉及在 Cronos 上運行的獨立去中心化協議。
Cronos 在大部分資產離開網路之前停止
Cronos 驗證者在檢測到活躍漏洞利用後停止了區塊生產。獨立地址分析和 PeckShield 的追蹤表明,攻擊者在停止之前將約 600 萬美元轉移到了以太坊。
其餘已識別的資產大多留在 Cronos 上。當時,留在受影響網絡上的資金不一定已追回,但暫停阻止了額外交易獲得確認。
在驗證者將網絡恢復到漏洞利用前的狀態後,Cronos 隨後恢復了區塊生產。根據網絡更新,區塊於 UTC 時間 23:49:01 從區塊 90,896,189 重新開始。
節點運營商被指示安裝 Cronos 1.7.8 版本,並使用事件發生前拍攝的主網快照。此決定有效地移除了在鏈的丟棄部分期間包含的交易。
回滾引發了關於在此期間無關用戶進行的交易的疑問。Cronos 尚未提供哪些轉賬、交易或清算被逆轉的完整說明。
PeckShield 表示,攻擊者已開始轉移到達其他網絡的部分資產。該安全公司報告了最初向比特幣的轉換,但與最初與攻擊相關的資金相比,金額仍然很小。
調查和追回工作仍在進行中
Cronos 和 Tectonic 預計將發布完整的事後報告,解釋漏洞利用、驗證者響應和網絡恢復。兩個項目均未提供發布日期。
Tectonic 也未宣布對受影響存款人的還款或補償計劃。任何可追回的金額將取決於留在 Cronos 上的資產狀態,以及交易所或橋接運營商能否限制轉移到其他地方的資金。
八月還包括與 Tectonic 無關的網絡中斷。MANTRA 在部署了解決 Cosmos-EVM 漏洞的軟體更新後恢復了區塊生產。該項目表示,兩個團隊管理的錢包受到影響,而用戶餘額保持不變。
如果協議追回資產或修訂其報告的風險敞口,PeckShield 的下一次月度計算可能會發生變化。目前,其數據集顯示,八月份的攻擊變得更加頻繁,即使估計損失金額急劇下降。






