В августе криптохакеры атаковали на 67% чаще и нанесли ущерб на $136 млн
PeckShield зафиксировала 50 крупных инцидентов, а более половины всех убытков пришлось на атаку против Tectonic.
Количество крупных криптоатак в августе резко выросло, однако общая сумма потерь снизилась почти вдвое по сравнению с июлем. По данным PeckShield, за месяц зафиксировали 50 крупных инцидентов с общим ущербом примерно на $136,3 млн.
По сравнению с июлем количество атак выросло на 67%. В то же время оцененная сумма потерь снизилась на 49,5%, поскольку месяцем ранее она составляла около $270 млн.
Крупнейшим инцидентом августа стала атака на кредитный протокол Tectonic в сети Cronos. На нее пришлось примерно $74 млн, то есть более половины всех потерь за месяц.
Без учета Tectonic остальные 49 инцидентов привели к совокупным потерям примерно на $62,3 млн. Это показывает, что количество атак выросло, но основной объем ущерба был сосредоточен в одном крупном случае.
Вторым крупнейшим инцидентом PeckShield назвала Moonwell с потерями на $8,7 млн. Далее шли Term Labs с $8,5 млн, Coinsbuy с $7,9 млн и TAC с $7,5 млн.
В первую десятку также вошли Injective с оцененными потерями на $4,8 млн, MANTRA на $3,6 млн, BounceBit на $3 млн, Cosmos Labs на $2,87 млн и Aquifer на $2,47 млн.
PeckShield подчеркивает, что эти цифры не стоит считать окончательными чистыми потерями. Оценки могут меняться, если проекты замораживают активы, возвращают средства или завершают собственные технические расследования.
Tectonic сообщила об инциденте 30 августа и призвала пользователей не взаимодействовать с платформой во время расследования. По предварительным оценкам исследователей безопасности, злоумышленник манипулировал ценами залога и занял активы примерно на $74 млн.
Окончательный отчет Tectonic об атаке еще не опубликован, поэтому сумма потерь может быть пересмотрена. PeckShield классифицировала этот инцидент как четвертую крупнейшую кражу криптовалюты в 2026 году.
CEO Crypto.com Крис Маршалек подтвердил, что инцидент касался именно Tectonic, а не централизованной биржи или приложения Crypto.com. По его словам, команда безопасности компании помогала расследованию Cronos.
После выявления активной атаки валидаторы Cronos остановили создание блоков. По данным независимого анализа адресов и отслеживания PeckShield, к этому моменту злоумышленник успел переместить примерно $6 млн в Ethereum.
Большинство других идентифицированных активов осталось в сети Cronos. Остановка не означала автоматического возврата средств, но она не дала подтвердить новые транзакции во время атаки.
Позже Cronos восстановила создание блоков после возврата сети к состоянию, которое предшествовало атаке. Блоки снова начали выпускать с блока 90 896 189, а операторам нод поручили установить версию Cronos 1.7.8 и использовать снимок сети до инцидента.
Такое решение фактически убрало транзакции, включенные в отброшенную часть цепочки. В то же время оно создало вопросы относительно операций других пользователей, которые могли произойти в этот период.
Cronos и Tectonic должны опубликовать полный отчет о причинах атаки, реакции валидаторов и восстановлении сети. На момент подготовки материала Tectonic также не объявила план компенсаций для пострадавших вкладчиков.
Август также включал другие инциденты, не связанные с Tectonic. В частности, MANTRA восстановила создание блоков после обновления программного обеспечения для устранения уязвимости Cosmos-EVM.
По данным PeckShield, часть активов, которые злоумышленник успел вывести в другие сети, уже начала двигаться дальше. Компания сообщала о первоначальной конвертации в сторону Bitcoin, однако эта сумма остается небольшой по сравнению с общим объемом атаки.
Итоговые данные за август могут измениться после завершения расследований и возможного возврата части средств. Пока статистика PeckShield показывает, что атаки стали более частыми, но оцененная сумма потерь за месяц резко снизилась.
Ваша реакция?
Нравится
0
Противно
0
Невероятно
0
Забавно
0
Гнев
0
Печально
0
Вау!
0