Informe de incidentes de seguridad en criptomonedas de agosto: pérdidas totales de 215 millones de dólares, manipulación de precios y vulnerabilidades de gobernanza como principales métodos de ataque

By: www.panewslab.com|2026/09/02 10:15:00

¡Comienza el resumen mensual de incidentes de seguridad de Zero Time Technology! Según estadísticas de varias plataformas de monitoreo de seguridad en blockchain, la situación de seguridad en el ámbito de las criptomonedas en agosto de 2026 se caracteriza por "una alta frecuencia de ataques, con la manipulación de precios y las vulnerabilidades de gobernanza como los principales riesgos". Las pérdidas totales causadas por incidentes de seguridad en el mes fueron de aproximadamente 215 millones de dólares, de las cuales aproximadamente 173.5 millones de dólares están relacionados con ataques de hackers y vulnerabilidades de contratos, y aproximadamente 41.5 millones de dólares fueron causados por ataques de phishing. Se registraron más de 16 incidentes de seguridad relacionados con protocolos, y las pérdidas totales de agosto aumentaron significativamente en comparación con los 97 millones de dólares de julio, convirtiendo a agosto en el tercer mes con mayores pérdidas de 2026 hasta la fecha.

Las técnicas de ataque han mostrado cambios significativos: los ataques de manipulación de precios se convirtieron en la mayor amenaza del mes, con un solo incidente en Tectonic causando pérdidas de aproximadamente 75 millones de dólares; ataques de vulnerabilidades de gobernanza (pérdida de 8.5 millones de dólares en Term Finance), y vulnerabilidades en componentes dependientes (vulnerabilidad de Cosmos EVM causando pérdidas de 5.7 millones de dólares en seis cadenas) se produjeron simultáneamente. Las rutas de ataque están cambiando de las vulnerabilidades en el código de contratos inteligentes hacia el abuso de permisos de gobernanza, la manipulación de precios de oráculos y vulnerabilidades en componentes dependientes, lo que presenta nuevos desafíos para los sistemas tradicionales de auditoría y defensa de seguridad.

En cuanto a ataques de hackers

Incidentes de seguridad típicos 7

• Ataque de manipulación de precios en el protocolo Tectonic de la cadena Cronos
Fecha: 30 de agosto
Monto de pérdidas: aproximadamente 75 millones de dólares
Detalles del incidente: El atacante elevó el precio del token de gobernanza TONIC del protocolo de préstamos más grande de la cadena Cronos, Tectonic, en aproximadamente 100 veces en unos 20 minutos, y luego utilizó el token sobrevalorado como colateral para pedir prestados otros activos. La red de Cronos suspendió urgentemente la producción de bloques en toda la cadena, y el atacante logró transferir aproximadamente 6 millones de dólares a Ethereum antes de la suspensión, dejando aproximadamente 68 millones de dólares en la dirección relacionada. El CEO de Crypto.com confirmó que su aplicación y exchange no se vieron afectados. El TVL de Tectonic se desplomó de aproximadamente 121.7 millones de dólares a aproximadamente 3 millones de dólares.

• Ataque de staking líquido en More Markets Flow EVM
Fecha: 31 de agosto
Monto de pérdidas: aproximadamente 9.3 millones de dólares
Detalles del incidente: Se retiraron aproximadamente 9.3 millones de dólares de las reservas de préstamos de More Markets en Flow EVM. El atacante utilizó el token de staking líquido Ankr Staked FLOW, combinado con la función E-mode (modo de eficiencia) de Aave V3, para pedir prestados en exceso aproximadamente 15.5 millones de tokens WFLOW de las reservas de préstamos de mFlowWFLOW. Este ataque elevó el total de pérdidas por ataques de hackers en criptomonedas en agosto a 139.7 millones de dólares.

• Ataque de permisos de gobernanza en Term Finance
Fecha: 23 de agosto
Monto de pérdidas: aproximadamente 8.5 millones de dólares
Detalles del incidente: El protocolo de préstamos DeFi de tasa fija Term Finance sufrió un ataque de gobernanza, donde el atacante obtuvo la mayoría de los derechos de voto de su token de gobernanza y robó aproximadamente 2843 ETH (alrededor de 6.87 millones de dólares) y 1.68 millones de dólares en USDC del Meta Vaults, lo que representa aproximadamente el 68% de los activos en el pool de liquidez. Este incidente se debió a un defecto en la autorización de gobernanza, y no a una vulnerabilidad en el código del contrato inteligente. El objetivo del ataque fue el Term Strategy Vaults basado en la arquitectura de Yearn V3, mientras que el estándar Yearn Vault no se vio afectado. Term Labs ha cerrado todos los Meta Vaults y revocado los permisos de gobernanza de la DAO.

• Ataque en cadena de vulnerabilidades del módulo Cosmos EVM
Fecha: 20-25 de agosto
Monto de pérdidas: aproximadamente 5.7 millones de dólares
Detalles del incidente: Se explotó una vulnerabilidad de subdesbordamiento de enteros en el módulo Cosmos EVM, lo que resultó en ataques a seis redes de blockchain entre el 20 y el 25 de agosto. El atacante hizo que el saldo de la cuenta se subdesbordara hasta el valor máximo y luego realizó operaciones inversas para transferir el saldo inflado. En términos de pérdidas específicas, MANTRA perdió 720.9 millones de tokens (aproximadamente 3.6 millones de dólares), TAC perdió cerca de 3 mil millones de TAC, y KiiChain perdió aproximadamente 148 millones de KII. Cosmos Labs lanzó un parche el 19 de agosto, pero el primer ataque ocurrió aproximadamente 20 horas después, y KiiChain y otros criticaron a Cosmos Labs por no haber notificado a las cadenas afectadas con anticipación.

• Ataque de manipulación de precios en el protocolo Moonwell
Fecha: 27 de agosto
Monto de pérdidas: aproximadamente 8.7 millones de dólares
Detalles del incidente: El protocolo de préstamos Moonwell en la cadena Base sufrió un ataque de manipulación de precios, donde el atacante manipuló el precio del token MAMO, que tenía poca liquidez, para pedir prestados en exceso utilizando un colateral sobrevalorado. Varias agencias de seguridad confirmaron la magnitud de esta pérdida. Varios informes de análisis posteriores señalaron que este ataque se pudo llevar a cabo sin vulnerabilidades en el contrato inteligente, ya que el protocolo fijó el precio del colateral directamente a partir de la débil liquidez del mercado spot.

• Ataque de filtración de claves de firma en Realio Network
Fecha: 25 de agosto
Monto de pérdidas: aproximadamente 6.2 millones de dólares
Detalles del incidente: La aplicación web realio.fund del proyecto de blockchain RWA Realio Network fue atacada. El atacante utilizó la filtración de claves de firma almacenadas en la plataforma para llevar a cabo el ataque, y no una vulnerabilidad en el contrato inteligente. El ataque abarcó cinco blockchains: Ethereum, BNB Chain, Algorand, Stellar y la red nativa de Realio. Aproximadamente 113.7 millones de tokens RIO (91.4%) robados provienen de las tesorerías de cada cadena, y aproximadamente 10.7 millones de RIO (3.27%) provienen de billeteras de usuarios. Después del ataque, Realio suspendió el acceso a la plataforma y congeló las transferencias de fondos de las billeteras de los clientes, y los puentes entre Algorand y Stellar se cerrarán indefinidamente. Debido a la falta de liquidez en el mercado, el hacker solo pudo liquidar aproximadamente el 3.7% de los activos robados, la mayoría de los cuales permanecen en la billetera controlada por el atacante.

• Ataque en cadena de vulnerabilidades de MAYAChain
Fecha: 18 de agosto
Monto de pérdidas: aproximadamente 1.7 millones de dólares
Detalles del incidente: El protocolo de liquidez cruzada MAYAChain fue atacado, donde el atacante utilizó seis vulnerabilidades de software interrelacionadas para crear saldos de cuentas falsos y robar aproximadamente 20.83 BTC (aproximadamente 1.34 millones de dólares) y otros activos del pool de fondos del protocolo. El incidente llevó a la suspensión de las transacciones en la red MAYAChain, y el token de liquidación CACAO cayó casi un 89%, con un valor total del pool de liquidez disminuyendo en aproximadamente 11 millones de dólares. MAYAChain suspendió las operaciones de la red el 19 de agosto.

Rug Pull / Estafas de phishing

Incidentes de seguridad típicos 5

(1) El 13 de agosto, una víctima con una dirección que comienza con 0xa707 firmó un correo de phishing en Arbitrum, lo que resultó en una pérdida de 549,744 dólares en USDC.

(2) El 22 de agosto, una víctima con una dirección que comienza con 0x7Ba7 perdió aproximadamente 2 millones de dólares debido a que copió una dirección incorrecta de un registro de transferencia contaminado.

(3) Rug Pull del token GOLD "Trump Digital Gold"
Monto de pérdidas: aproximadamente 8.2 millones de dólares (ganancias del grupo reveladas por GoPlus)
Naturaleza del incidente: El 29 de agosto, un grupo de estafadores controló el sitio web realtrumpcoins.com y la cuenta @realtrumpcoins1, emitiendo maliciosamente el token GOLD y afirmando tener el apoyo de Trump. El valor de mercado del token alcanzó brevemente aproximadamente 60 millones de dólares, antes de ser rápidamente vendido y caer aproximadamente un 99%. Los datos en cadena muestran que la dirección del equipo relacionado controló en un momento aproximadamente el 82.45% del suministro de tokens, donde 15 billeteras asociadas vendieron 224.5 millones de tokens GOLD, obteniendo aproximadamente 330,000 dólares, lo que generó dudas sobre el Rug Pull.

(4) Ataque de phishing con dominio caducado de Tornado Cash
Monto de pérdidas: aproximadamente 2.3 millones de dólares
Naturaleza del incidente: Del 18 al 20 de agosto, el dominio oficial de Tornado Cash, tornado.cash, fue secuestrado por hackers debido a que no se renovó a tiempo. Los hackers crearon una página de phishing de imitación para llevar a cabo la estafa. Un usuario de Ethereum, al acceder a la versión antigua del sitio a través de un marcador obsoleto, fue robado en partes de 1010 ETH en un plazo de 12 horas, equivalente a aproximadamente 2.3 millones de dólares. Este dominio fue registrado por otros tras la falta de renovación por parte del equipo de desarrollo original debido a las sanciones de la OFAC de EE. UU. Además, hay datos en cadena que confirman que otro usuario perdió 810 ETH.

(5) Ataque de phishing a usuarios de Hyperliquid a través de anuncios de Google
Monto de pérdidas: aproximadamente 550,000 dólares
Naturaleza del incidente: El 13 de agosto, un usuario de Hyperliquid aparentemente accedió a un sitio web falso de Hyperliquid a través de un anuncio de búsqueda de Google, y luego sufrió un ataque de phishing, con aproximadamente 550,000 USDC transferidos a la billetera controlada por el atacante. El análisis en cadena muestra que el atacante completó la transferencia de fondos a través de tres transacciones. Este incidente también expone nuevamente el riesgo de este modelo de ataque de phishing que combina anuncios de motores de búsqueda, sitios web de suplantación de marca y autorización de billeteras.

Resumen

La situación de seguridad en blockchain en agosto de 2026 presenta tres cambios significativos: la manipulación de precios se convierte en la mayor amenaza, las vulnerabilidades de gobernanza entran en una fase de uso a gran escala, y los ataques muestran características de "premeditación".

Este mes, las técnicas de ataque han experimentado un cambio estructural. Los ataques de manipulación de precios han reemplazado a las vulnerabilidades tradicionales de contratos como la principal causa de pérdidas, con los atacantes utilizando tokens con poca liquidez como entrada para la manipulación de precios, eludiendo las defensas de auditoría de código. El abuso de permisos de gobernanza ha pasado de ser un evento aislado a un riesgo sistémico, y los defectos en el diseño de los mecanismos de gobernanza se están convirtiendo en un nuevo objetivo para los atacantes. Las vulnerabilidades en componentes dependientes han provocado reacciones en cadena en múltiples cadenas debido a retrasos en parches únicos, exponiendo el riesgo de "punto único de falla" en un ecosistema de módulos compartidos.

Las estafas de phishing están mostrando una nueva dirección de evolución: el secuestro de dominios caducados se ha convertido en una nueva entrada de ataque, y la promoción de tokens falsos a través de cuentas X continúa operando a gran escala. La metodología de los atacantes también está mejorando: la planificación premeditada y la táctica de adelantarse a los parches se están convirtiendo en la nueva norma.

El equipo de seguridad de Zero Time Technology sugiere:

• Individuos: Revisar y revocar regularmente las autorizaciones de billetera, estar alerta ante el secuestro de dominios caducados y enlaces de phishing; utilizar marcadores oficiales para acceder a protocolos comunes, evitando saltar a través de motores de búsqueda o dominios caducados; utilizar billeteras independientes para activos de alto valor para aislar riesgos.

• Proyectos: Controlar estrictamente los permisos de gobernanza, establecer umbrales de votación más altos y mecanismos de ejecución retardada para las propuestas de gobernanza de la DAO; implementar validación de múltiples fuentes para la fijación de precios de oráculos, evitando que tokens con poca liquidez sean utilizados para manipulación de precios; establecer mecanismos de alerta de seguridad y respuesta a parches para componentes dependientes; establecer un mecanismo de monitoreo anómalo y de interrupción 24/7.

• Industria: Promover el establecimiento de estándares de seguridad para mecanismos de gobernanza; fortalecer la investigación de defensa a nivel industrial contra ataques de manipulación de precios; establecer mecanismos de alerta rápida y sincronización de parches para vulnerabilidades en componentes dependientes; fortalecer el intercambio de inteligencia sobre amenazas APT y la construcción de bases de datos de listas negras.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]