Raport o incydentach bezpieczeństwa kryptowalut w sierpniu: całkowite straty wyniosły 215 milionów dolarów, manipulacja cenami i luki w zarządzaniu głównymi metodami ataku
Zespół Zero Time Technology rozpoczął comiesięczne podsumowanie incydentów bezpieczeństwa! Według danych z wielu platform monitorujących bezpieczeństwo blockchain, w sierpniu 2026 roku sytuacja bezpieczeństwa w obszarze kryptowalut charakteryzowała się "wysoką częstotliwością ataków, manipulacją cenami i lukami w zarządzaniu jako głównymi ryzykami". Całkowite straty spowodowane incydentami bezpieczeństwa w tym miesiącu wyniosły około 215 milionów dolarów, w tym straty związane z atakami hakerskimi i lukami w kontraktach wyniosły około 173,5 miliona dolarów, a ataki phishingowe spowodowały straty w wysokości około 41,5 miliona dolarów. W sierpniu miało miejsce ponad 16 incydentów związanych z bezpieczeństwem protokołów, a całkowite straty wzrosły w porównaniu do 9,7 miliona dolarów w lipcu, co sprawiło, że sierpień stał się trzecim miesiącem z najwyższymi stratami w 2026 roku.
Metody ataków uległy znaczącej zmianie: manipulacja cenami stała się największym zagrożeniem w tym miesiącu, a pojedynczy incydent Tectonic spowodował straty w wysokości około 75 milionów dolarów; ataki związane z lukami w zarządzaniu (straty Term Finance wyniosły 8,5 miliona dolarów), ataki na komponenty zależne (luka Cosmos EVM spowodowała straty w wysokości 5,7 miliona dolarów dla sześciu łańcuchów) i inne wieloaspektowe ataki wystąpiły jednocześnie. Ścieżki ataków przesuwają się z luk w kodzie kontraktów inteligentnych w kierunku nadużyć uprawnień zarządzających, manipulacji cenami przez oracle oraz luk w komponentach zależnych, co stawia tradycyjne systemy audytu i obrony przed nowymi wyzwaniami.
Ataki hakerskie
Typowe incydenty bezpieczeństwa 7
• Atak manipulacji cenami protokołu Tectonic na łańcuchu Cronos
Czas: 30 sierpnia
Kwota strat: około 75 milionów dolarów
Szczegóły incydentu: Napastnik w ciągu około 20 minut podniósł cenę tokena zarządzającego TONIC w największym protokole pożyczkowym Tectonic na łańcuchu Cronos o około 100 razy, a następnie wykorzystał przewartościowane tokeny jako zabezpieczenie do pożyczania innych aktywów. Sieć Cronos pilnie wstrzymała działanie całego łańcucha, a napastnik przed wstrzymaniem łańcucha przeniósł około 6 milionów dolarów na Ethereum, a pozostałe około 68 milionów dolarów pozostało na powiązanym adresie. CEO Crypto.com potwierdził, że ich aplikacja i giełda nie zostały dotknięte. TVL Tectonic spadł z około 121,7 miliona dolarów do około 3 milionów dolarów.
• Atak na płynne stawki More Markets Flow EVM
Czas: 31 sierpnia
Kwota strat: około 9,3 miliona dolarów
Szczegóły incydentu: Rezerwy pożyczkowe More Markets na Flow EVM zostały wykradzione na około 9,3 miliona dolarów. Napastnik wykorzystał tokeny płynnych stawów Ankr Staked FLOW w połączeniu z funkcją E-mode (tryb efektywności) Aave V3, aby nadmiernie pożyczyć około 15,5 miliona tokenów WFLOW z rezerw pożyczkowych mFlowWFLOW. Ten atak zwiększył całkowite straty z ataków hakerskich w sierpniu do 139,7 miliona dolarów.
• Atak na uprawnienia zarządzania Term Finance
Czas: 23 sierpnia
Kwota strat: około 8,5 miliona dolarów
Szczegóły incydentu: Skarbiec protokołu pożyczkowego z ustaloną stopą procentową DeFi Term Finance został zaatakowany. Napastnik uzyskał większość głosów w tokenach zarządzających, kradnąc około 2843 ETH (około 6,87 miliona dolarów) i 1,68 miliona dolarów USDC z Meta Vaults, co stanowi około 68% aktywów w puli płynności. Incydent wynikał z defektu w uprawnieniach zarządzających, a nie z luki w kodzie kontraktów inteligentnych. Celem ataku były skarbce Term Strategy Vaults oparte na architekturze Yearn V3, standardowe skarbce Yearn nie zostały dotknięte. Term Labs zamknęło wszystkie skarbce Meta Vault i cofnęło uprawnienia zarządzające DAO.
• Atak na luki w module Cosmos EVM
Czas: 20-25 sierpnia
Kwota strat: około 5,7 miliona dolarów
Szczegóły incydentu: Luka w module Cosmos EVM związana z niedoborem całkowitym została wykorzystana przez napastników, co doprowadziło do ataków na sześć sieci blockchain w okresie od 20 do 25 sierpnia. Napastnicy obniżyli saldo konta do maksymalnej wartości, a następnie przeprowadzili operację odwrotną, aby przenieść powiększone saldo. W szczegółach strat MANTRA straciła 7,209 miliarda tokenów (około 3,6 miliona dolarów), TAC stracił prawie 3 miliardy TAC, a KiiChain stracił około 148 milionów KII. Cosmos Labs wydało łatkę 19 sierpnia, ale pierwszy atak miał miejsce około 20 godzin później, a KiiChain i inne krytykowały Cosmos Labs za brak wcześniejszego powiadomienia dotkniętych łańcuchów.
• Atak manipulacji cenami protokołu Moonwell
Czas: 27 sierpnia
Kwota strat: około 8,7 miliona dolarów
Szczegóły incydentu: Protokół pożyczkowy Moonwell na łańcuchu Base padł ofiarą ataku manipulacji cenami, napastnik manipulował ceną tokena MAMO, który miał niską płynność, aby nadmiernie pożyczyć przy użyciu przewartościowanego zabezpieczenia. Wiele agencji bezpieczeństwa potwierdziło tę skalę strat. Wiele analiz po incydencie wskazało, że atak ten mógł być przeprowadzony bez luki w kodzie kontraktów inteligentnych ------ protokół bezpośrednio wyceniał zabezpieczenia na podstawie słabej płynności na rynku.
• Atak na ujawnienie kluczy podpisowych w sieci Realio
Czas: 25 sierpnia
Kwota strat: około 6,2 miliona dolarów
Szczegóły incydentu: Aplikacja internetowa projektu blockchain RWA Realio Network, realio.fund, została zaatakowana przez hakerów. Napastnicy wykorzystali ujawnienie kluczy podpisowych przechowywanych na platformie do przeprowadzenia ataku, a nie luk w kodzie kontraktów inteligentnych. Atak obejmował pięć łańcuchów blockchain: Ethereum, BNB Chain, Algorand, Stellar oraz natywną sieć Realio. Zrabowane fundusze to około 113,7 miliona RIO (91,4%) z rezerw na różnych łańcuchach oraz około 10,7 miliona RIO (3,27%) z portfeli użytkowników. Po ataku Realio wstrzymało dostęp do platformy i zablokowało transfery funduszy z portfeli klientów, a mosty między Algorand a Stellar zostały zamknięte na czas nieokreślony. Z powodu braku płynności na rynku, hakerzy zrealizowali jedynie około 3,7% skradzionych aktywów, a większość pozostała w portfelu kontrolowanym przez napastników.
• Atak na luki w MAYAChain
Czas: 18 sierpnia
Kwota strat: około 1,7 miliona dolarów
Szczegóły incydentu: Protokół płynności międzyłańcuchowej MAYAChain został zaatakowany, a napastnicy wykorzystali sześć powiązanych luk w oprogramowaniu do stworzenia fałszywego salda konta, kradnąc około 20,83 BTC (około 1,34 miliona dolarów) oraz inne aktywa z puli funduszy protokołu. Incydent spowodował wstrzymanie transakcji w sieci MAYAChain, a token rozliczeniowy CACAO spadł o prawie 89%, a całkowita wartość puli płynności spadła o około 11 milionów dolarów. MAYAChain wstrzymało działalność sieci 19 sierpnia.
Rug Pull / Oszustwa phishingowe
Typowe incydenty bezpieczeństwa 5
(1) 13 sierpnia, ofiara z adresu zaczynającego się od 0xa707 podpisała phishingowy e-mail na Arbitrum, co doprowadziło do straty wartości 549 744 dolarów w USDC.
(2) 22 sierpnia, ofiara z adresu zaczynającego się od 0x7Ba7 straciła około 2 miliony dolarów z powodu skopiowania błędnego adresu z zainfekowanego rekordu przelewu.
(3) Rug Pull tokena "Trump Digital Gold" GOLD
Kwota strat: około 8,2 miliona dolarów (zyski grupy ujawnione przez GoPlus)
Charakter incydentu: 29 sierpnia, grupa oszustów przejęła stronę realtrumpcoins.com oraz konto @realtrumpcoins1, złośliwie wyemitowała token GOLD i ogłosiła, że uzyskała wsparcie od Trumpa. Wartość tokena wzrosła do około 60 milionów dolarów, a następnie została szybko sprzedana, spadając o około 99%. Dane na łańcuchu pokazują, że powiązany adres zespołu kontrolował około 82,45% podaży tokenów, z czego 15 powiązanych portfeli sprzedało 224,5 miliona GOLD, uzyskując około 330 000 dolarów, co wzbudziło wątpliwości dotyczące Rug Pull.
(4) Phishingowy atak na wygasłą domenę Tornado Cash
Kwota strat: około 2,3 miliona dolarów
Charakter incydentu: Od 18 do 20 sierpnia, znane narzędzie do mieszania prywatności Tornado Cash miało swoją oficjalną domenę tornado.cash przejętą przez hakerów z powodu wygasłej subskrypcji. Hakerzy stworzyli fałszywą stronę phishingową. Użytkownik Ethereum, który uzyskał dostęp do starej wersji strony przez przestarzały zakładkę przeglądarki, stracił w ciągu 12 godzin 1010 ETH, co odpowiada wartości około 2,3 miliona dolarów. Domena ta została zarejestrowana przez inną osobę po tym, jak zespół deweloperów nie odnowił jej z powodu sankcji OFAC w USA. Inne dane na łańcuchu potwierdzają, że inny użytkownik stracił 810 ETH.
(5) Użytkownik Hyperliquid padł ofiarą phishingowego ataku związanego z reklamami Google
Kwota strat: około 550 000 dolarów
Charakter incydentu: 13 sierpnia, użytkownik Hyperliquid wszedł na fałszywą stronę Hyperliquid przez reklamę w wyszukiwarce Google, a następnie padł ofiarą ataku phishingowego, w wyniku czego około 550 000 dolarów USDC zostało przeniesione do portfela kontrolowanego przez napastników. Analiza na łańcuchu pokazuje, że napastnicy zrealizowali transfer funduszy w trzech transakcjach. Incydent ten ponownie ujawnia ryzyko związane z modelem ataku phishingowego, który łączy reklamy w wyszukiwarkach, fałszywe strony internetowe i autoryzację portfela.
Podsumowanie
Sierpień 2026 roku przyniósł trzy znaczące zmiany w sytuacji bezpieczeństwa blockchain: manipulacja cenami stała się największym zagrożeniem, luki w zarządzaniu weszły w fazę masowego wykorzystania, a ataki przybrały cechy "przemyślanej" strategii.
W tym miesiącu metody ataków uległy strukturalnej zmianie. Ataki manipulacji cenami zastąpiły tradycyjne luki w kontraktach jako główny źródło strat, a napastnicy wykorzystują tokeny o niskiej płynności jako punkt wyjścia do manipulacji cenami, omijając linie obrony audytu kodu. Nadużycia uprawnień zarządzających przekształciły się z incydentów sporadycznych w systemowe ryzyko, a defekty w projektowaniu mechanizmów zarządzania stały się nowym celem dla napastników. Luki w komponentach zależnych prowadzą do opóźnień w łatkach, co wywołuje reakcje łańcuchowe w wielu łańcuchach, ujawniając ryzyko "jednego punktu awarii" w ekosystemie współdzielonych modułów.
Oszustwa phishingowe przybierają nowy kierunek ewolucji: przejęcia wygasłych domen stają się nowym punktem ataku, a inwazje na konta X w celu promowania fałszywych tokenów są kontynuowane w skali masowej. Metodologia napastników również się rozwija ------ przemyślane planowanie i taktyka wyprzedzania poprawek stają się nową normą.
Zespół bezpieczeństwa Zero Time Technology zaleca:
• Osoby prywatne: Regularnie sprawdzaj i cofnij uprawnienia portfela, bądź czujny na przejęcia wygasłych domen i linki phishingowe; korzystaj z oficjalnych zakładek do odwiedzania często używanych protokołów, unikaj przechodzenia przez wyszukiwarki lub wygasłe domeny; używaj niezależnych portfeli do przechowywania aktywów o wysokiej wartości, aby zminimalizować ryzyko.
• Projekty: Ściśle kontroluj uprawnienia zarządzające, ustalaj wyższe progi głosowania i mechanizmy opóźnionego wykonania dla propozycji zarządzających DAO; wprowadź wieloźródłową weryfikację cen oracle, aby zapobiec wykorzystywaniu tokenów o niskiej płynności do manipulacji cenami; ustanów mechanizmy wczesnego ostrzegania i odpowiedzi na łatki dla komponentów zależnych; wprowadź mechanizmy monitorowania i przerywania działania 24/7.
• Branża: Promuj ustanowienie standardów bezpieczeństwa mechanizmów zarządzania; wzmocnij badania nad obroną przed atakami manipulacji cenami na poziomie branżowym; ustanów mechanizmy szybkiego ostrzegania i synchronizacji poprawek dla luk w komponentach zależnych; wzmocnij współdzielenie informacji o zagrożeniach APT oraz budowę baz danych czarnych list.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Adres wieloryba VBVIT stawia na spadki BTC, ETH i amerykańskich akcji, stając się największym krótkoterminowym inwestorem w 14 aktywów

Rynek kontraktów wieczystych kryptowalut o wartości 90 bilionów dolarów: Byli regulatorzy chcą przenieść go do Stanów Zjednoczonych

Opcje po raz pierwszy przewyższają kontrakty terminowe. Jakie zmiany zachodzą w kryptowalutowych instrumentach pochodnych?

Pożegnanie z "powietrznymi monetami": rewolucja w gospodarce tokenów w branży kryptowalut

Kryptowaluty: Wykupy tokenów osiągają 640 milionów dolarów w 2026 roku

Limit finansowania kapitałowego Hyperliquid Strategies wzrasta do 2,5 miliarda dolarów

Pons osiągnął prowizję w wysokości 4,73 miliona dolarów, przewyższając prowizje głównych platform

Ważne informacje z ostatniej nocy i dzisiaj rano (1-2 września)

Gigant Anthropic planuje debiut w październiku, czy rynek Pre-IPO wycenia go na miliony?

DEX vs CEX: Zdecentralizowane giełdy biją rekord

Silhouette uruchamia system RFQ wspierający handel na łańcuchu xStocks

USDe: Ethena zwraca się ku Wall Street, aby zwiększyć zyski

Wzrost Robinhood: Dlaczego UNI rośnie

Jak krótkie likwidacje oczyściły pozycje kryptowalutowe o wartości 500 miliardów dolarów, zanim przejęli je inwestorzy instytucjonalni

Raport o rynku TradFi w kryptowalutach na 2026 rok: Jak rozwija się konkurencja w obliczu eksplozji wzrostu? | Badania RootData

Analiza 43 000 kont Hyperliquid: Odkrycie systemu zysków 12 czołowych traderów

Najświeższe inwestycje AllianceDAO i FOMO Founders: 70% w akcjach amerykańskich, tylko BTC i Zcash w kryptowalutach

Rozpoczynają się otwarcia blokad tokenów, Hyperliquid, Sui i Ethena na czołowej pozycji

Wolumen INDODAX wzrósł do 8,7 biliona Rp w sierpniu 2026 roku

CME wprowadza indeksy kryptowalutowe śledzące XRP, SOL, HYPE i inne altcoiny

Raport tygodniowy KuCoin Ventures: Wosh wzmacnia oczekiwania na podwyżki stóp, fundusze ETF znacznie wracają, narracja RWA i aktywa uwagi przekształcają rynek kryptowalut

Hyperliquid prowadzi rozmowy z Payward, właścicielem Kraken, na temat wejścia na rynek USA - raport

Każda duża agencja będzie wspierać stabilne monety za dziesięć lat

Po miesiącu milczenia znów wybuchły walki: dlaczego konflikt amerykańsko-irański się odnowił i jak zareagował rynek?

Byli urzędnicy SEC i CFTC ostrzegają, że USA mogą stracić rynek kontraktów wieczystych o wartości 90 bilionów dolarów

Lazarus przesuwa 30 mln dolarów przez Hyperliquid, gdy rozmowy w USA postępują

Co byłoby potrzebne, aby wprowadzić Hyperliquid do USA? Były doradca SEC wyjaśnia

Byli urzędnicy SEC i CFTC wzywają do łagodniejszego podejścia, aby przyciągnąć handel kryptowalutami do kraju

HyperLend współzałożyciel zapowiada, że nie wycofa się z rynku, będzie wspierać różne rodzaje zabezpieczeń, w tym akcje









