Bericht über Sicherheitsvorfälle im August: Gesamtschaden von 215 Millionen USD, Preismanipulation und Governance-Schwächen als Hauptangriffsarten

By: www.panewslab.com|2026/09/02 10:15:00

Die monatlichen Sicherheitsereignisse von Zero Time Technology beginnen! Laut Statistiken mehrerer Blockchain-Sicherheitsüberwachungsplattformen zeigt die Sicherheitslage im Bereich Kryptowährungen im August 2026 die Merkmale "hohe Angriffsfrequenz, Preismanipulation und Governance-Schwächen als Hauptgefahren". Die Gesamtschäden durch Sicherheitsvorfälle in diesem Monat belaufen sich auf etwa 215 Millionen USD, wobei Schäden durch Hackerangriffe und Vertragsanfälligkeiten etwa 173,5 Millionen USD ausmachten und Phishing-Angriffe etwa 41,5 Millionen USD Schaden verursachten. Es gab über 16 sicherheitsrelevante Vorfälle, und die Gesamtschäden im August stiegen im Vergleich zu 97 Millionen USD im Juli erheblich, was den August zum dritthöchsten Verlustmonat des Jahres 2026 macht.

Die Angriffsmethoden zeigen signifikante Veränderungen: Preismanipulationsangriffe sind die größte Bedrohung in diesem Monat, wobei ein einzelner Vorfall bei Tectonic etwa 75 Millionen USD Schaden verursachte; Governance-Schwächen (Term Finance verursachten 8,5 Millionen USD Verlust), Schwächen in abhängigen Komponenten (Cosmos EVM-Schwächen führten zu Verlusten von 5,7 Millionen USD über sechs Blockchains) und andere multidimensionale Angriffe traten gleichzeitig auf. Die Angriffswege verschieben sich von Schwächen im Smart-Contract-Code hin zu Missbrauch von Governance-Rechten, Preismanipulation durch Orakel und Schwächen in abhängigen Komponenten, was neue Herausforderungen für traditionelle Sicherheitsprüfungen und Verteidigungssysteme mit sich bringt.

Hackerangriffe

Typische Sicherheitsvorfälle 7

• Preismanipulationsangriff auf das Tectonic-Protokoll der Cronos-Chain

Zeit: 30. August

Verlusthöhe: etwa 75 Millionen USD

Ereignisdetails: Der Angreifer erhöhte innerhalb von etwa 20 Minuten den Preis des Governance-Tokens TONIC des größten Kreditprotokolls Tectonic auf der Cronos-Chain um etwa das 100-fache und lieh dann andere Vermögenswerte mit den überbewerteten Tokens als Sicherheiten. Das Cronos-Netzwerk pausierte den gesamten Blockbetrieb der Chain, der Angreifer übertrug vor der Kettenpause etwa 6 Millionen USD auf Ethereum, während etwa 68 Millionen USD auf der betreffenden Adresse verblieben. Der CEO von Crypto.com bestätigte, dass seine App und Börse nicht betroffen waren. Der TVL von Tectonic fiel von etwa 121,7 Millionen USD auf etwa 3 Millionen USD.

• Angriffe auf die Liquid Staking von More Markets Flow EVM

Zeit: 31. August

Verlusthöhe: etwa 9,3 Millionen USD

Ereignisdetails: Die Kreditreserven von More Markets auf Flow EVM wurden um etwa 9,3 Millionen USD abgezogen. Der Angreifer nutzte Ankr Staked FLOW Liquid Staking Tokens in Kombination mit der E-Mode-Funktion (Effizienzzustand) von Aave V3, um über 15,5 Millionen WFLOW Tokens aus den Kreditreserven von mFlowWFLOW übermäßig zu leihen. Dieser Angriff erhöhte die Gesamtschäden durch Hackerangriffe im August auf 139,7 Millionen USD.

• Governance-Rechtsangriff auf Term Finance

Zeit: 23. August

Verlusthöhe: etwa 8,5 Millionen USD

Ereignisdetails: Der Treasury des DeFi-Festzins-Kreditprotokolls Term Finance wurde von einem Governance-Angreifer angegriffen, der die Mehrheit der Stimmrechte für das Governance-Token erlangte und etwa 2843 ETH (ca. 6,87 Millionen USD) und 1,68 Millionen USD USDC aus den Meta Vaults stahl, was etwa 68 % der in den Liquiditätspools gehaltenen Vermögenswerte ausmachte. Dieser Vorfall resultierte aus einem Mangel an Governance-Berechtigungen und nicht aus einem Schwachpunkt im Smart-Contract-Code. Das Ziel des Angriffs waren die Term Strategy Vaults, die auf der Architektur von Yearn V3 basieren, während die Standard-Yearn-Treasuries nicht betroffen waren. Term Labs hat alle Meta Vaults geschlossen und die DAO-Governance-Rechte widerrufen.

• Kettenangriffe durch Schwächen im Cosmos EVM-Modul

Zeit: 20.-25. August

Verlusthöhe: etwa 5,7 Millionen USD

Ereignisdetails: Eine Integer-Underflow-Schwäche im Cosmos EVM-Modul wurde von Angreifern ausgenutzt, was zwischen dem 20. und 25. August zu Angriffen auf sechs Blockchain-Netzwerke führte. Die Angreifer senkten die Kontostände auf den maximalen Wert und führten dann umgekehrte Operationen durch, um die aufgeblähten Salden abzuheben. Bei den spezifischen Verlusten verlor MANTRA 720,9 Millionen Tokens (ca. 3,6 Millionen USD), TAC verlor fast 3 Milliarden TAC, KiiChain verlor etwa 148 Millionen KII. Cosmos Labs veröffentlichte am 19. August einen Patch, aber der erste Angriff fand etwa 20 Stunden später statt, was von KiiChain und anderen als Versäumnis von Cosmos Labs kritisiert wurde, die betroffenen Chains im Voraus zu informieren.

• Preismanipulationsangriff auf das Moonwell-Protokoll

Zeit: 27. August

Verlusthöhe: etwa 8,7 Millionen USD

Ereignisdetails: Das Kreditprotokoll Moonwell auf der Base-Chain wurde von einem Preismanipulationsangriff betroffen, bei dem der Angreifer den Preis des illiquiden MAMO-Tokens manipulierte, um überbewertete Sicherheiten zu leihen. Mehrere Sicherheitsagenturen bestätigten das Ausmaß dieses Verlustes. Mehrere nachträgliche Analysen zeigten, dass dieser Angriff ohne Schwächen im Smart-Contract-Code durchgeführt werden konnte ------ das Protokoll bewertete Sicherheiten direkt aus der schwachen Spotliquidität.

• Angriff durch den Diebstahl von Signaturschlüsseln im Realio Network

Zeit: 25. August

Verlusthöhe: etwa 6,2 Millionen USD

Ereignisdetails: Die Webanwendung realio.fund des RWA-Blockchain-Projekts Realio Network wurde von Hackern angegriffen. Die Angreifer nutzten den Diebstahl von Signaturschlüsseln, die auf der Plattform gespeichert waren, um den Angriff durchzuführen, und nicht aufgrund einer Schwäche im Smart-Contract-Code. Der Angriff erstreckte sich über fünf Blockchains: Ethereum, BNB Chain, Algorand, Stellar und das native Netzwerk von Realio. Von den gestohlenen Geldern stammten etwa 113,7 Millionen RIO (91,4 %) aus den Reserven der verschiedenen Chains, während etwa 10,7 Millionen RIO (3,27 %) aus Benutzer-Wallets stammten. Nach dem Angriff hat Realio den Zugang zur Plattform ausgesetzt und die Übertragung von Kundengeldern eingefroren, während die Cross-Chain-Brücken von Algorand und Stellar auf unbestimmte Zeit geschlossen werden. Aufgrund der unzureichenden Marktliquidität konnten die Hacker nur etwa 3,7 % der gestohlenen Vermögenswerte liquidieren, der Großteil bleibt in den Wallets der Angreifer.

• Kettenangriffe durch Schwächen in MAYAChain

Zeit: 18. August

Verlusthöhe: etwa 1,7 Millionen USD

Ereignisdetails: Das Cross-Chain-Liquiditätsprotokoll MAYAChain wurde angegriffen, wobei die Angreifer sechs miteinander verbundene Softwareanfälligkeiten ausnutzten, um falsche Kontostände zu erstellen und etwa 20,83 BTC (ca. 1,34 Millionen USD) und andere Vermögenswerte aus dem Protokollfonds zu stehlen. Der Vorfall führte dazu, dass das MAYAChain-Netzwerk den Handel aussetzte, der Token CACAO fiel um fast 89 %, und der Gesamtwert des Liquiditätspools sank um etwa 11 Millionen USD. MAYAChain hat den Netzwerkbetrieb am 19. August eingestellt.

Rug Pull / Phishing-Betrug

Typische Sicherheitsvorfälle 5

(1) Am 13. August unterzeichnete ein Opfer mit einer Adresse, die mit 0xa707 beginnt, eine Phishing-E-Mail auf Arbitrum, was zu einem Verlust von 549.744 USD in USDC führte.

(2) Am 22. August verlor ein Opfer mit einer Adresse, die mit 0x7Ba7 beginnt, etwa 2 Millionen USD, weil es eine falsche Adresse aus einem kontaminierten Überweisungsprotokoll kopierte.

(3) Rug Pull des "Trump Digital Gold" GOLD Tokens

Verlusthöhe: etwa 8,2 Millionen USD (Gewinne der Betrüger, die von GoPlus offengelegt wurden)

Ereignisart: Am 29. August kontrollierte eine Betrügergruppe die Website realtrumpcoins.com und das Konto @realtrumpcoins1, gab böswillig GOLD-Tokens aus und behauptete, Unterstützung von Trump erhalten zu haben. Der Marktwert des Tokens stieg zeitweise auf etwa 60 Millionen USD, bevor er schnell verkauft und um etwa 99 % fiel. On-Chain-Daten zeigen, dass die betreffenden Teamadressen zeitweise etwa 82,45 % des Token-Angebots kontrollierten, wobei 15 verbundene Wallets 224,5 Millionen GOLD verkauften und etwa 330.000 USD einnahmen, was Fragen zu einem Rug Pull aufwarf.

(4) Phishing-Angriff durch abgelaufene Domain von Tornado Cash

Verlusthöhe: etwa 2,3 Millionen USD

Ereignisart: Vom 18. bis 20. August wurde die offizielle Domain tornado.cash des bekannten Privacy-Mixers Tornado Cash aufgrund von abgelaufener Nichtverlängerung von Hackern registriert und übernommen, die eine gefälschte Phishing-Seite einrichteten, um Betrug zu begehen. Ein Ethereum-Nutzer wurde durch den Zugriff auf die alte Website über einen veralteten Browser-Lesezeichen innerhalb von 12 Stunden in mehreren Tranchen um 1010 ETH bestohlen, was einem Marktwert von etwa 2,3 Millionen USD entspricht. Diese Domain wurde von anderen registriert, nachdem das ursprüngliche Entwicklungsteam aufgrund von US OFAC-Sanktionen nicht verlängert hatte. Weitere On-Chain-Daten bestätigen, dass ein anderer Nutzer 810 ETH verloren hat.

(5) Phishing-Angriff auf Hyperliquid-Nutzer durch Google-Anzeigen

Verlusthöhe: etwa 550.000 USD

Ereignisart: Am 13. August gelangte ein Hyperliquid-Nutzer vermutlich über Google-Suchanzeigen auf eine gefälschte Hyperliquid-Website und wurde dann Opfer eines Phishing-Angriffs, bei dem etwa 550.000 USD in USDC auf eine Wallet des Angreifers überwiesen wurden. On-Chain-Analysen zeigen, dass der Angreifer die Gelder durch drei Transaktionen übertrug. Dieser Vorfall hat erneut die Risiken des Phishing-Angriffs durch Suchmaschinenwerbung, Markenfälschung und Wallet-Autorisierung aufgezeigt.

Zusammenfassung

Die Sicherheitslage der Blockchain im August 2026 zeigt drei signifikante Veränderungen: Preismanipulation wird zur größten Bedrohung, Governance-Schwächen treten in eine Phase der massenhaften Nutzung ein, und Angriffe zeigen "vorgeplante" Merkmale.

In diesem Monat gab es einen strukturellen Wandel in den Angriffsmethoden. Preismanipulationsangriffe haben die traditionellen Vertragsanfälligkeiten als Hauptursache für Verluste abgelöst, wobei Angreifer illiquide Tokens als Einstiegspunkt für Preismanipulationen nutzen, um die Codeprüfungsbarriere zu umgehen. Der Missbrauch von Governance-Rechten hat sich von einem sporadischen Ereignis zu einem systemischen Risiko entwickelt, und Schwächen im Design der Governance-Mechanismen werden zum neuen Ziel der Angreifer. Schwächen in abhängigen Komponenten führen dazu, dass einmalige Patches verzögert werden, was Kettenreaktionen auf mehreren Chains auslöst und das Risiko eines "Single Point of Failure" im Ökosystem gemeinsamer Module offenbart.

Phishing-Betrug zeigt eine neue Evolutionsrichtung: Die Übernahme abgelaufener Domains wird zu einem neuen Angriffseingang, und die Invasion von X-Konten zur Förderung gefälschter Tokens wird weiterhin in großem Umfang betrieben. Die Methoden der Angreifer entwickeln sich ebenfalls weiter ------ vorgeplante Anordnungen und Patch-Rennstrategien werden zur neuen Norm.

Das Sicherheitsteam von Zero Time Technology empfiehlt:

• Einzelpersonen: Regelmäßige Überprüfung und Widerruf von Wallet-Berechtigungen, Wachsamkeit gegenüber abgelaufenen Domainübernahmen und Phishing-Links; Verwendung offizieller Lesezeichen zum Zugriff auf häufig genutzte Protokolle, um zu vermeiden, dass über Suchmaschinen oder abgelaufene Domains umgeleitet wird; Hochwertige Vermögenswerte sollten in separaten Wallets zur Risikominimierung gehalten werden.

• Projektteams: Strenge Kontrolle der Governance-Rechte, Festlegung höherer Abstimmungsschwellen und Verzögerungsmechanismen für DAO-Governance-Vorschläge; Implementierung von Multi-Source-Verifikationen für Orakelpreise, um zu verhindern, dass illiquide Tokens für Preismanipulationen verwendet werden; Aufbau eines Sicherheitswarn- und Patch-Reaktionsmechanismus für abhängige Komponenten; Einrichtung eines 7×24-Stunden-Überwachungs- und Notfallmechanismus.

• Branche: Förderung der Etablierung von Sicherheitsstandards für Governance-Mechanismen; Stärkung der branchenweiten Verteidigungsforschung gegen Preismanipulationsangriffe; Aufbau eines schnellen Warn- und Patch-Synchronisationsmechanismus für Schwächen in abhängigen Komponenten; Stärkung des Austauschs von APT-Bedrohungsinformationen und den Aufbau einer Blacklist-Datenbank.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]