Raport o incydentach bezpieczeństwa kryptowalut w sierpniu: całkowite straty wyniosły 215 milionów dolarów, manipulacja cenami i luki w zarządzaniu głównymi metodami ataku

By: www.panewslab.com|2026/09/02 10:15:00
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Zespół Zero Time Technology rozpoczął comiesięczne podsumowanie incydentów bezpieczeństwa! Według danych z wielu platform monitorujących bezpieczeństwo blockchain, w sierpniu 2026 roku sytuacja bezpieczeństwa w obszarze kryptowalut charakteryzowała się "wysoką częstotliwością ataków, manipulacją cenami i lukami w zarządzaniu jako głównymi ryzykami". Całkowite straty spowodowane incydentami bezpieczeństwa w tym miesiącu wyniosły około 215 milionów dolarów, w tym straty związane z atakami hakerskimi i lukami w kontraktach wyniosły około 173,5 miliona dolarów, a ataki phishingowe spowodowały straty w wysokości około 41,5 miliona dolarów. W sierpniu miało miejsce ponad 16 incydentów związanych z bezpieczeństwem protokołów, a całkowite straty wzrosły w porównaniu do 9,7 miliona dolarów w lipcu, co sprawiło, że sierpień stał się trzecim miesiącem z najwyższymi stratami w 2026 roku.

Metody ataków uległy znaczącej zmianie: manipulacja cenami stała się największym zagrożeniem w tym miesiącu, a pojedynczy incydent Tectonic spowodował straty w wysokości około 75 milionów dolarów; ataki związane z lukami w zarządzaniu (straty Term Finance wyniosły 8,5 miliona dolarów), ataki na komponenty zależne (luka Cosmos EVM spowodowała straty w wysokości 5,7 miliona dolarów dla sześciu łańcuchów) i inne wieloaspektowe ataki wystąpiły jednocześnie. Ścieżki ataków przesuwają się z luk w kodzie kontraktów inteligentnych w kierunku nadużyć uprawnień zarządzających, manipulacji cenami przez oracle oraz luk w komponentach zależnych, co stawia tradycyjne systemy audytu i obrony przed nowymi wyzwaniami.

Ataki hakerskie

Typowe incydenty bezpieczeństwa 7

• Atak manipulacji cenami protokołu Tectonic na łańcuchu Cronos

Czas: 30 sierpnia

Kwota strat: około 75 milionów dolarów

Szczegóły incydentu: Napastnik w ciągu około 20 minut podniósł cenę tokena zarządzającego TONIC w największym protokole pożyczkowym Tectonic na łańcuchu Cronos o około 100 razy, a następnie wykorzystał przewartościowane tokeny jako zabezpieczenie do pożyczania innych aktywów. Sieć Cronos pilnie wstrzymała działanie całego łańcucha, a napastnik przed wstrzymaniem łańcucha przeniósł około 6 milionów dolarów na Ethereum, a pozostałe około 68 milionów dolarów pozostało na powiązanym adresie. CEO Crypto.com potwierdził, że ich aplikacja i giełda nie zostały dotknięte. TVL Tectonic spadł z około 121,7 miliona dolarów do około 3 milionów dolarów.

• Atak na płynne stawki More Markets Flow EVM

Czas: 31 sierpnia

Kwota strat: około 9,3 miliona dolarów

Szczegóły incydentu: Rezerwy pożyczkowe More Markets na Flow EVM zostały wykradzione na około 9,3 miliona dolarów. Napastnik wykorzystał tokeny płynnych stawów Ankr Staked FLOW w połączeniu z funkcją E-mode (tryb efektywności) Aave V3, aby nadmiernie pożyczyć około 15,5 miliona tokenów WFLOW z rezerw pożyczkowych mFlowWFLOW. Ten atak zwiększył całkowite straty z ataków hakerskich w sierpniu do 139,7 miliona dolarów.

• Atak na uprawnienia zarządzania Term Finance

Czas: 23 sierpnia

Kwota strat: około 8,5 miliona dolarów

Szczegóły incydentu: Skarbiec protokołu pożyczkowego z ustaloną stopą procentową DeFi Term Finance został zaatakowany. Napastnik uzyskał większość głosów w tokenach zarządzających, kradnąc około 2843 ETH (około 6,87 miliona dolarów) i 1,68 miliona dolarów USDC z Meta Vaults, co stanowi około 68% aktywów w puli płynności. Incydent wynikał z defektu w uprawnieniach zarządzających, a nie z luki w kodzie kontraktów inteligentnych. Celem ataku były skarbce Term Strategy Vaults oparte na architekturze Yearn V3, standardowe skarbce Yearn nie zostały dotknięte. Term Labs zamknęło wszystkie skarbce Meta Vault i cofnęło uprawnienia zarządzające DAO.

• Atak na luki w module Cosmos EVM

Czas: 20-25 sierpnia

Kwota strat: około 5,7 miliona dolarów

Szczegóły incydentu: Luka w module Cosmos EVM związana z niedoborem całkowitym została wykorzystana przez napastników, co doprowadziło do ataków na sześć sieci blockchain w okresie od 20 do 25 sierpnia. Napastnicy obniżyli saldo konta do maksymalnej wartości, a następnie przeprowadzili operację odwrotną, aby przenieść powiększone saldo. W szczegółach strat MANTRA straciła 7,209 miliarda tokenów (około 3,6 miliona dolarów), TAC stracił prawie 3 miliardy TAC, a KiiChain stracił około 148 milionów KII. Cosmos Labs wydało łatkę 19 sierpnia, ale pierwszy atak miał miejsce około 20 godzin później, a KiiChain i inne krytykowały Cosmos Labs za brak wcześniejszego powiadomienia dotkniętych łańcuchów.

• Atak manipulacji cenami protokołu Moonwell

Czas: 27 sierpnia

Kwota strat: około 8,7 miliona dolarów

Szczegóły incydentu: Protokół pożyczkowy Moonwell na łańcuchu Base padł ofiarą ataku manipulacji cenami, napastnik manipulował ceną tokena MAMO, który miał niską płynność, aby nadmiernie pożyczyć przy użyciu przewartościowanego zabezpieczenia. Wiele agencji bezpieczeństwa potwierdziło tę skalę strat. Wiele analiz po incydencie wskazało, że atak ten mógł być przeprowadzony bez luki w kodzie kontraktów inteligentnych ------ protokół bezpośrednio wyceniał zabezpieczenia na podstawie słabej płynności na rynku.

• Atak na ujawnienie kluczy podpisowych w sieci Realio

Czas: 25 sierpnia

Kwota strat: około 6,2 miliona dolarów

Szczegóły incydentu: Aplikacja internetowa projektu blockchain RWA Realio Network, realio.fund, została zaatakowana przez hakerów. Napastnicy wykorzystali ujawnienie kluczy podpisowych przechowywanych na platformie do przeprowadzenia ataku, a nie luk w kodzie kontraktów inteligentnych. Atak obejmował pięć łańcuchów blockchain: Ethereum, BNB Chain, Algorand, Stellar oraz natywną sieć Realio. Zrabowane fundusze to około 113,7 miliona RIO (91,4%) z rezerw na różnych łańcuchach oraz około 10,7 miliona RIO (3,27%) z portfeli użytkowników. Po ataku Realio wstrzymało dostęp do platformy i zablokowało transfery funduszy z portfeli klientów, a mosty między Algorand a Stellar zostały zamknięte na czas nieokreślony. Z powodu braku płynności na rynku, hakerzy zrealizowali jedynie około 3,7% skradzionych aktywów, a większość pozostała w portfelu kontrolowanym przez napastników.

• Atak na luki w MAYAChain

Czas: 18 sierpnia

Kwota strat: około 1,7 miliona dolarów

Szczegóły incydentu: Protokół płynności międzyłańcuchowej MAYAChain został zaatakowany, a napastnicy wykorzystali sześć powiązanych luk w oprogramowaniu do stworzenia fałszywego salda konta, kradnąc około 20,83 BTC (około 1,34 miliona dolarów) oraz inne aktywa z puli funduszy protokołu. Incydent spowodował wstrzymanie transakcji w sieci MAYAChain, a token rozliczeniowy CACAO spadł o prawie 89%, a całkowita wartość puli płynności spadła o około 11 milionów dolarów. MAYAChain wstrzymało działalność sieci 19 sierpnia.

Rug Pull / Oszustwa phishingowe

Typowe incydenty bezpieczeństwa 5

(1) 13 sierpnia, ofiara z adresu zaczynającego się od 0xa707 podpisała phishingowy e-mail na Arbitrum, co doprowadziło do straty wartości 549 744 dolarów w USDC.

(2) 22 sierpnia, ofiara z adresu zaczynającego się od 0x7Ba7 straciła około 2 miliony dolarów z powodu skopiowania błędnego adresu z zainfekowanego rekordu przelewu.

(3) Rug Pull tokena "Trump Digital Gold" GOLD

Kwota strat: około 8,2 miliona dolarów (zyski grupy ujawnione przez GoPlus)

Charakter incydentu: 29 sierpnia, grupa oszustów przejęła stronę realtrumpcoins.com oraz konto @realtrumpcoins1, złośliwie wyemitowała token GOLD i ogłosiła, że uzyskała wsparcie od Trumpa. Wartość tokena wzrosła do około 60 milionów dolarów, a następnie została szybko sprzedana, spadając o około 99%. Dane na łańcuchu pokazują, że powiązany adres zespołu kontrolował około 82,45% podaży tokenów, z czego 15 powiązanych portfeli sprzedało 224,5 miliona GOLD, uzyskując około 330 000 dolarów, co wzbudziło wątpliwości dotyczące Rug Pull.

(4) Phishingowy atak na wygasłą domenę Tornado Cash

Kwota strat: około 2,3 miliona dolarów

Charakter incydentu: Od 18 do 20 sierpnia, znane narzędzie do mieszania prywatności Tornado Cash miało swoją oficjalną domenę tornado.cash przejętą przez hakerów z powodu wygasłej subskrypcji. Hakerzy stworzyli fałszywą stronę phishingową. Użytkownik Ethereum, który uzyskał dostęp do starej wersji strony przez przestarzały zakładkę przeglądarki, stracił w ciągu 12 godzin 1010 ETH, co odpowiada wartości około 2,3 miliona dolarów. Domena ta została zarejestrowana przez inną osobę po tym, jak zespół deweloperów nie odnowił jej z powodu sankcji OFAC w USA. Inne dane na łańcuchu potwierdzają, że inny użytkownik stracił 810 ETH.

(5) Użytkownik Hyperliquid padł ofiarą phishingowego ataku związanego z reklamami Google

Kwota strat: około 550 000 dolarów

Charakter incydentu: 13 sierpnia, użytkownik Hyperliquid wszedł na fałszywą stronę Hyperliquid przez reklamę w wyszukiwarce Google, a następnie padł ofiarą ataku phishingowego, w wyniku czego około 550 000 dolarów USDC zostało przeniesione do portfela kontrolowanego przez napastników. Analiza na łańcuchu pokazuje, że napastnicy zrealizowali transfer funduszy w trzech transakcjach. Incydent ten ponownie ujawnia ryzyko związane z modelem ataku phishingowego, który łączy reklamy w wyszukiwarkach, fałszywe strony internetowe i autoryzację portfela.

Podsumowanie

Sierpień 2026 roku przyniósł trzy znaczące zmiany w sytuacji bezpieczeństwa blockchain: manipulacja cenami stała się największym zagrożeniem, luki w zarządzaniu weszły w fazę masowego wykorzystania, a ataki przybrały cechy "przemyślanej" strategii.

W tym miesiącu metody ataków uległy strukturalnej zmianie. Ataki manipulacji cenami zastąpiły tradycyjne luki w kontraktach jako główny źródło strat, a napastnicy wykorzystują tokeny o niskiej płynności jako punkt wyjścia do manipulacji cenami, omijając linie obrony audytu kodu. Nadużycia uprawnień zarządzających przekształciły się z incydentów sporadycznych w systemowe ryzyko, a defekty w projektowaniu mechanizmów zarządzania stały się nowym celem dla napastników. Luki w komponentach zależnych prowadzą do opóźnień w łatkach, co wywołuje reakcje łańcuchowe w wielu łańcuchach, ujawniając ryzyko "jednego punktu awarii" w ekosystemie współdzielonych modułów.

Oszustwa phishingowe przybierają nowy kierunek ewolucji: przejęcia wygasłych domen stają się nowym punktem ataku, a inwazje na konta X w celu promowania fałszywych tokenów są kontynuowane w skali masowej. Metodologia napastników również się rozwija ------ przemyślane planowanie i taktyka wyprzedzania poprawek stają się nową normą.

Zespół bezpieczeństwa Zero Time Technology zaleca:

• Osoby prywatne: Regularnie sprawdzaj i cofnij uprawnienia portfela, bądź czujny na przejęcia wygasłych domen i linki phishingowe; korzystaj z oficjalnych zakładek do odwiedzania często używanych protokołów, unikaj przechodzenia przez wyszukiwarki lub wygasłe domeny; używaj niezależnych portfeli do przechowywania aktywów o wysokiej wartości, aby zminimalizować ryzyko.

• Projekty: Ściśle kontroluj uprawnienia zarządzające, ustalaj wyższe progi głosowania i mechanizmy opóźnionego wykonania dla propozycji zarządzających DAO; wprowadź wieloźródłową weryfikację cen oracle, aby zapobiec wykorzystywaniu tokenów o niskiej płynności do manipulacji cenami; ustanów mechanizmy wczesnego ostrzegania i odpowiedzi na łatki dla komponentów zależnych; wprowadź mechanizmy monitorowania i przerywania działania 24/7.

• Branża: Promuj ustanowienie standardów bezpieczeństwa mechanizmów zarządzania; wzmocnij badania nad obroną przed atakami manipulacji cenami na poziomie branżowym; ustanów mechanizmy szybkiego ostrzegania i synchronizacji poprawek dla luk w komponentach zależnych; wzmocnij współdzielenie informacji o zagrożeniach APT oraz budowę baz danych czarnych list.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]