Отчет о событиях безопасности криптовалют за август: общие убытки составили 215 миллионов долларов, манипуляции с ценами и уязвимости управления стали основными методами атак
Ежемесячный обзор событий безопасности от Zero Time Technology начался! По данным нескольких платформ мониторинга безопасности блокчейнов, в августе 2026 года в области криптовалют наблюдается "высокая частота атак, манипуляции с ценами и уязвимости управления стали основными рисками". Общие убытки от событий безопасности в этом месяце составили около 215 миллионов долларов, из которых убытки, связанные с хакерскими атаками и уязвимостями контрактов, составили около 173,5 миллиона долларов, а убытки от фишинговых атак составили около 41,5 миллиона долларов. Всего произошло более 16 событий, связанных с безопасностью протоколов, общие убытки в августе значительно увеличились по сравнению с 97 миллионами долларов в июле, что сделало август третьим месяцем с наибольшими потерями в 2026 году.
Методы атак претерпели значительные изменения: манипуляции с ценами стали главной угрозой месяца, одна атака на Tectonic привела к убыткам около 75 миллионов долларов; атаки на уязвимости управления (убытки Term Finance составили 8,5 миллиона долларов), уязвимости зависимых компонентов (уязвимость Cosmos EVM привела к потерям шести цепочек на 5,7 миллиона долларов) и другие многогранные атаки. Путь атак быстро переходит от уязвимостей кода смарт-контрактов к злоупотреблению правами управления, манипуляциям с ценами оракулов и уязвимостям зависимых компонентов, что ставит традиционные системы безопасности и защиты перед новыми вызовами.
Хакерские атаки
Типичные события безопасности 7
• Атака на манипуляцию ценами протокола Tectonic на цепи Cronos
Время: 30 августа
Сумма убытков: около 75 миллионов долларов
Детали события: Злоумышленник за примерно 20 минут увеличил цену токена управления TONIC на протоколе Tectonic, который является крупнейшим кредитным протоколом на цепи Cronos, примерно в 100 раз, а затем использовал токены с завышенной оценкой в качестве залога для заимствования других активов. Сеть Cronos срочно приостановила работу всей цепи, злоумышленник до остановки цепи перевел около 6 миллионов долларов на Ethereum, остальные около 68 миллионов долларов остались на соответствующем адресе. Генеральный директор Crypto.com подтвердил, что их приложение и биржа не пострадали. TVL Tectonic упал с примерно 121,7 миллиона долларов до около 3 миллионов долларов.
• Атака на ликвидное залоговое кредитование More Markets Flow EVM
Время: 31 августа
Сумма убытков: около 9,3 миллиона долларов
Детали события: Резерв кредитования More Markets на Flow EVM был выведен на сумму около 9,3 миллиона долларов. Злоумышленник использовал токены ликвидного залога Ankr Staked FLOW в сочетании с функцией E-mode (режим эффективности) Aave V3, чтобы избыточно занять около 15,5 миллиона токенов WFLOW из резерва mFlowWFLOW. Эта атака увеличила общие убытки от хакерских атак в августе до 139,7 миллиона долларов.
• Атака на права управления Term Finance
Время: 23 августа
Сумма убытков: около 8,5 миллиона долларов
Детали события: Кошелек DeFi протокола Term Finance подвергся атаке управления, злоумышленник получил большинство голосов токенов управления и украл около 2843 ETH (около 6,87 миллиона долларов) и 1,68 миллиона долларов USDC из Meta Vaults, что составляет около 68% активов ликвидного пула. Это событие произошло из-за недостатков в управлении, а не из-за уязвимостей кода смарт-контрактов. Целью атаки стали Vaults стратегии Term, основанные на архитектуре Yearn V3, стандартные Vaults Yearn не пострадали. Term Labs закрыл все Meta Vaults и отозвал права управления DAO.
• Цепная атака на уязвимость модуля Cosmos EVM
Время: 20-25 августа
Сумма убытков: около 5,7 миллиона долларов
Детали события: Уязвимость переполнения целого числа в модуле Cosmos EVM была использована злоумышленниками, что привело к атакам на шесть блокчейнов с 20 по 25 августа. Злоумышленники уменьшали баланс счета до максимального значения, а затем выполняли обратные операции, чтобы вывести увеличенные балансы. В частности, MANTRA потерял 7,209 миллиарда токенов (около 3,6 миллиона долларов), TAC потерял почти 3 миллиарда TAC, KiiChain потерял около 148 миллионов KII. Cosmos Labs выпустила патч 19 августа, но первая атака произошла примерно через 20 часов после этого, KiiChain и другие раскритиковали Cosmos Labs за то, что они не уведомили затронутые цепочки заранее.
• Атака на манипуляцию ценами протокола Moonwell
Время: 27 августа
Сумма убытков: около 8,7 миллиона долларов
Детали события: Протокол кредитования Moonwell на цепи Base подвергся атаке манипуляции ценами, злоумышленник манипулировал ценой недостаточно ликвидного токена MAMO, чтобы занять больше активов с завышенной оценкой залога. Несколько агентств безопасности подтвердили масштаб этих убытков. Множество послесловий указывает, что эта атака могла быть осуществлена без уязвимостей смарт-контрактов ------ протокол напрямую оценивал залоговые активы на основе слабой ликвидности на спотовом рынке.
• Атака на утечку ключей подписи Realio Network
Время: 25 августа
Сумма убытков: около 6,2 миллиона долларов
Детали события: Веб-приложение RWA блокчейн-проекта Realio Network realio.fund подверглось атаке хакеров. Злоумышленники использовали утечку ключей подписи, хранящихся на платформе, для осуществления атаки, а не уязвимости смарт-контрактов. Атака охватила пять блокчейнов: Ethereum, BNB Chain, Algorand, Stellar и родную сеть Realio. Из украденных средств около 113,7 миллиона RIO (91,4%) поступило из резервных хранилищ различных цепочек, около 10,7 миллиона RIO (3,27%) поступило из кошельков пользователей. После атаки Realio приостановила доступ к платформе и заморозила переводы средств клиентов, кросс-цепные мосты Algorand и Stellar будут закрыты на неопределенный срок. Из-за недостатка ликвидности на рынке хакеры смогли реализовать лишь около 3,7% украденных активов, большая часть все еще остается под контролем злоумышленников.
• Цепная атака на уязвимости MAYAChain
Время: 18 августа
Сумма убытков: около 1,7 миллиона долларов
Детали события: Протокол кросс-цепной ликвидности MAYAChain подвергся атаке, злоумышленники использовали шесть взаимосвязанных уязвимостей программного обеспечения для создания ложных балансов на счетах и украли около 20,83 BTC (около 1,34 миллиона долларов) и другие активы из пулов протокола. Это событие привело к приостановке торгов в сети MAYAChain, токен CACAO обвалился почти на 89%, общая стоимость ликвидного пула снизилась на около 11 миллионов долларов. MAYAChain приостановила работу сети 19 августа.
Rug Pull / Фишинговые мошенничества
Типичные события безопасности 5
(1) 13 августа жертва с адресом, начинающимся на 0xa707, подписала фишинговое письмо на Arbitrum, что привело к потере 549,744 долларов USDC.
(2) 22 августа жертва с адресом, начинающимся на 0x7Ba7, потеряла около 2 миллионов долларов из-за того, что скопировала неправильный адрес из зараженной записи перевода.
(3) Rug Pull токена "Цифровое золото Трампа" GOLD
Сумма убытков: около 8,2 миллиона долларов (прибыль группы, раскрытая GoPlus)
Суть события: 29 августа мошенническая группа контролировала сайт realtrumpcoins.com и аккаунт @realtrumpcoins1, злоумышленно выпустила токен GOLD и заявила о поддержке со стороны Трампа. Рыночная капитализация токена на время достигла около 60 миллионов долларов, затем быстро была распродана и упала примерно на 99%. Данные на блокчейне показывают, что адреса соответствующей команды контролировали около 82,45% предложения токенов, из которых 15 связанных кошельков продали 224,5 миллиона GOLD, получив около 330,000 долларов, что вызвало подозрения о Rug Pull.
(4) Фишинговая атака на устаревший домен Tornado Cash
Сумма убытков: около 2,3 миллиона долларов
Суть события: С 18 по 20 августа официальный домен Tornado Cash tornado.cash был захвачен хакерами из-за истечения срока действия и не продления. Хакеры создали поддельную фишинговую страницу для мошенничества. Один пользователь Ethereum, получивший доступ к устаревшему сайту через устаревшую закладку браузера, был украден в течение 12 часов в несколько этапов на 1010 ETH, что эквивалентно примерно 2,3 миллиона долларов. Этот домен был зарегистрирован другим лицом после того, как оригинальная команда разработчиков не продлила его из-за санкций OFAC США. Также есть данные на блокчейне, подтверждающие, что другой пользователь потерял 810 ETH.
(5) Пользователь Hyperliquid стал жертвой фишинговой атаки через рекламу Google
Сумма убытков: около 550,000 долларов
Суть события: 13 августа пользователь Hyperliquid, вероятно, попал на поддельный сайт Hyperliquid через рекламу в поисковой системе Google, после чего стал жертвой фишинговой атаки, в результате чего около 550,000 долларов USDC были переведены на кошелек злоумышленника. Анализ на блокчейне показывает, что злоумышленник завершил перевод средств через три транзакции. Это событие также вновь выявило риски модели фишинговой атаки, основанной на рекламе в поисковых системах + поддельных сайтах + авторизации кошельков.
Итог
В августе 2026 года безопасность блокчейнов претерпела три значительных изменения: манипуляции с ценами стали главной угрозой, уязвимости управления вошли в стадию масштабного использования, а атаки приобрели "предварительный" характер.
Методы атак в этом месяце претерпели структурные изменения. Манипуляции с ценами заменили традиционные уязвимости контрактов как основную причину убытков, злоумышленники используют недостаточно ликвидные токены в качестве входа для манипуляций с ценами, обходя защитные линии аудита кода. Злоупотребление правами управления перешло от случайных событий к системным рискам, недостатки в дизайне механизмов управления становятся новой целью для злоумышленников. Уязвимости зависимых компонентов приводят к задержкам в патчах, вызывая цепные реакции на нескольких цепочках, что выявляет риск "одиночной точки отказа" в экосистеме общих модулей.
Фишинговые мошенничества приобрели новое направление эволюции: захват устаревших доменов стал новым входом для атак, вторжения аккаунтов X для продвижения поддельных токенов продолжают масштабироваться. Методология злоумышленников также обновляется ------ предварительное планирование и тактика быстрого реагирования на патчи становятся новой нормой.
Команда безопасности Zero Time Technology рекомендует:
• Личное: регулярно проверять и отзывать авторизации кошельков, быть осторожными с захватом устаревших доменов и фишинговыми ссылками; использовать официальные закладки для доступа к часто используемым протоколам, избегая переходов через поисковые системы или устаревшие домены; использовать отдельные кошельки для высокоценного актива для изоляции рисков.
• Проектам: строго контролировать права управления, устанавливать более высокие пороги голосования и механизмы задержки выполнения для предложений управления DAO; внедрять многопоточную проверку цен оракулов, чтобы предотвратить использование недостаточно ликвидных токенов для манипуляций с ценами; создавать механизмы безопасности для зависимых компонентов с предупреждениями и ответами на патчи; устанавливать механизмы мониторинга аномалий и отключения на 7×24 часа.
• Отрасли: способствовать установлению стандартов безопасности механизмов управления; усиливать исследования отраслевой защиты от атак манипуляций с ценами; создавать механизмы быстрого предупреждения и синхронизации патчей для уязвимостей зависимых компонентов; усиливать обмен информацией о угрозах APT и создание черных списков.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Адрес гиганта VBVIT ставит на падение BTC, ETH и американских акций, становясь крупнейшим шортом по 14 активам

Крипторынок с бессрочными контрактами на 90 триллионов долларов: бывшие регуляторы хотят вернуть его в США

Опционы впервые обогнали фьючерсы: какие изменения готовит рынок криптодеривативов?

Прощай, "воздушная монета": криптоиндустрия запускает волну реформ в токеномике

Криптовалюта: Выкуп токенов достигнет 640 миллионов долларов в 2026 году

Объем финансирования акций Hyperliquid Strategies увеличен до 2,5 миллиарда долларов

Комиссия Pons составила 4,73 миллиона долларов, превысив комиссии основных платформ

Важные новости с прошлой ночи и сегодняшнего утра (1 сентября - 2 сентября)

Гигант Anthropic планирует выход на биржу в октябре, и его оценка на рынке Pre-IPO достигает миллиардов?

DEX против CEX: Децентрализованные биржи устанавливают рекорд

Silhouette запустил систему RFQ для поддержки торговли на блокчейне xStocks

USDe: Ethena обращается к Уолл-Стрит для увеличения доходности

Взлет Robinhood: почему UNI растет

Как короткие ликвидации очистили $500 миллиардов в крипто-позициях перед тем, как институциональные покупатели взяли на себя инициативу

Отчет о рынке крипто TradFi 2026 года: как эволюционирует конкуренция на фоне взрывного роста? | RootData Research

Анализ 43 000 аккаунтов Hyperliquid: раскрытие прибыльной системы 12 топ-трейдеров

Последние активы AllianceDAO и основателей FOMO: 70% в акциях США, только BTC и Zcash в криптовалюте

Начинается открытие токенов, Hyperliquid, Sui и Ethena на переднем плане

Объем INDODAX увеличился до 8,7 триллиона рупий в августе 2026 года

CME запускает криптоиндексы, отслеживающие XRP, SOL, HYPE и другие альткойны

Обзор KuCoin Ventures: Ужесточение ожиданий повышения ставок, значительный приток средств в ETF, переосмысление активов внимания и RWA в крипторынке

Hyperliquid обсуждает выход на рынок США с материнской компанией Kraken Payward — СМИ

Через десять лет каждая крупная корреспондентская банка будет поддерживать стабильные монеты

Обострение конфликта после месяца тишины: почему возобновился конфликт между США и Ираном и как отреагировал рынок?

Бывшие чиновники SEC и CFTC предупреждают, что США могут упустить рынок бессрочных контрактов на 90 триллионов долларов

Lazarus перемещает 30 миллионов долларов через Hyperliquid на фоне прогресса в переговорах США

Что нужно, чтобы привести Hyperliquid в США? Бывший юрист SEC объясняет

Бывшие чиновники SEC и CFTC призывают к более мягкому подходу для перевода криптотрейдеров на внутренний рынок

HyperLend не планирует покидать рынок и будет поддерживать новые виды залога








