Криптовзломы выросли на 67%, убытки в августе достигли $136 млн
cryptonewsВ августе резко выросло число взломов криптовалют, хотя предполагаемая стоимость украденного снизилась почти вдвое по сравнению с июлем, сообщает компания по безопасности блокчейна PeckShield.
1 сентября PeckShield сообщила о 50 крупных инцидентах за август. Это на 67% больше, чем 30 инцидентов, зафиксированных в июле.
Предполагаемые убытки достигли $136,3 млн, что на 49,5% меньше примерно $270 млн в июле. Цифры представляют собой оценки PeckShield и могут измениться по мере того, как пострадавшие проекты расследуют транзакции, замораживают активы или возвращают средства.
Доминирующим инцидентом месяца стал взлом кредитного протокола Tectonic, на который пришлось около $74 млн, или более половины общей суммы по данным PeckShield.
В июле криптовзломы обошлись в $110 млн на фоне роста числа сообщений об ошибках.
Криптовзломы стали чаще, но менее затратными
Августовские данные показывают рост числа атак при концентрации убытков в одном крупном инциденте. Без учета Tectonic остальные 49 инцидентов привели к предполагаемым совокупным убыткам около $62,3 млн.
PeckShield определила Moonwell как второй по величине инцидент с убытком $8,7 млн. Term Labs следует с $8,5 млн, а Coinsbuy и TAC зафиксировали предполагаемые убытки в $7,9 млн и $7,5 млн соответственно.
Среди других названных инцидентов: Injective — $4,8 млн, MANTRA — $3,6 млн, BounceBit — $3 млн и Cosmos Labs — $2,87 млн. Aquifer завершил десятку крупнейших по версии PeckShield с предполагаемым убытком $2,47 млн.
Эти цифры не следует рассматривать как окончательные чистые убытки. Компании по безопасности могут классифицировать инциденты по-разному, особенно когда средства остаются отслеживаемыми, замороженными или подлежащими возврату. Проекты также могут пересматривать свои оценки после завершения технических проверок.
Недавнее исследование CoinGecko показало, что криптоплатформы потеряли $3,63 млрд в 245 инцидентах в период с января 2025 года по июль 2026 года. На десять крупнейших инцидентов пришлось более 72,5% этой суммы, что показывает, как несколько крупных атак могут формировать месячные итоги.
На Tectonic пришлось более половины августовских убытков
30 августа Tectonic раскрыла инцидент, затронувший ее кредитный протокол на базе Cronos, и предупредила пользователей не взаимодействовать с платформой, пока команда проводит расследование.
Исследователи безопасности предположили, что злоумышленник манипулировал ценами на залоговое обеспечение и занял активы на сумму около $74 млн. Tectonic не опубликовала окончательную сумму убытков или полный технический отчет, поэтому оценка может быть пересмотрена.
PeckShield классифицировала инцидент с Tectonic как четвертую по величине кражу криптовалюты, зафиксированную в 2026 году. Он уступает атакам с участием Drift, KelpDAO и LayerZero, а также поставщика аппаратных кошельков Coldcard.
Генеральный директор Crypto.com Крис Маршалек подтвердил, что инцидент затронул Tectonic, а не централизованную биржу или приложение Crypto.com. Он сообщил, что служба безопасности компании помогает в расследовании Cronos.
Средства клиентов Crypto.com не пострадали, поскольку нарушение касалось отдельного децентрализованного протокола, работающего на Cronos.
Cronos остановился до вывода большинства активов из сети
Валидаторы Cronos остановили производство блоков после обнаружения активной эксплуатации. Независимый анализ адресов и отслеживание PeckShield показали, что злоумышленник перевел около $6 млн в Ethereum до остановки.
Большая часть оставшихся идентифицированных активов осталась на Cronos. Средства, оставшиеся в затронутой сети, не обязательно были возвращены на тот момент, но остановка предотвратила подтверждение дополнительных транзакций.
Позже Cronos возобновил производство блоков после того, как валидаторы восстановили сеть до состояния, предшествовавшего эксплуатации. Блоки перезапустились в 23:49:01 UTC с блока 90 896 189, согласно обновлению сети.
Операторам узлов было предписано установить Cronos версии 1.7.8 и использовать снимок основной сети, сделанный до инцидента. Это решение фактически удалило транзакции, включенные в отброшенный участок цепи.
Откат вызывает вопросы о транзакциях, совершенных несвязанными пользователями в этот период. Cronos еще не предоставил полный отчет о том, какие переводы, сделки или ликвидации были отменены.
PeckShield сообщила, что злоумышленник начал перемещать часть активов, достигших других сетей. Компания по безопасности сообщила о первоначальной конвертации в биткоин, но сумма остается небольшой по сравнению со средствами, изначально связанными с атакой.
Расследования и усилия по возврату средств продолжаются
Ожидается, что Cronos и Tectonic опубликуют полный отчет после инцидента с объяснением эксплуатации, реакции валидаторов и восстановления сети. Ни один из проектов не назвал дату публикации.
Tectonic также не объявила план погашения или компенсации для пострадавших вкладчиков. Любая возвращаемая сумма будет зависеть от статуса активов, оставшихся на Cronos, и от того, смогут ли биржи или операторы мостов ограничить средства, перемещенные в другие места.
В августе также произошли сбои в работе сетей, не связанные с Tectonic. MANTRA возобновила производство блоков после развертывания обновления программного обеспечения, устраняющего уязвимость Cosmos-EVM. Проект сообщил, что пострадали два кошелька, управляемых командой, а балансы пользователей остались неизменными.
Следующий ежемесячный расчет PeckShield может измениться, если протоколы вернут активы или пересмотрят заявленный ущерб. Пока же данные показывают, что в августе атаки стали чаще, даже несмотря на резкое снижение предполагаемой суммы убытков.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.