صفحه اصلیمرکز اخبار LBank
هک‌های رمزارزی ۶۷٪ افزایش یافتند؛ هم‌زمان خسارت‌های اوت به ۱۳۶ میلیون دلار رسید
crypto-hacks-rise-67-as-august-losses-hit-136m
هک‌های رمزارزی ۶۷٪ افزایش یافتند؛ هم‌زمان خسارت‌های اوت به ۱۳۶ میلیون دلار رسید
پک‌شیلد گزارش داد که ۵۰ هک بزرگ حوزه کریپتو در ماه اوت، خسارتی حدود ۱۳۶.۳ میلیون دلار به‌جا گذاشتند. تعداد رخدادهای اوت نسبت به ژوئیه ۶۷٪ افزایش یافت، در حالی که خسارت‌های برآوردشده به‌صورت ماه‌به‌ماه ۴۹.۵٪ کاهش داشت. تکتونیک حدود ۷۴ میلیون دلار را به خود اختصاص داد که بیش از نیمی از مجموع خسارت‌های ماهانه برآوردشده توسط پک‌شیلد بود. اعتبارسنج‌های کرونوس پیش از آن‌که مهاجم بتواند بیشتر دارایی‌های شناسایی‌شده را با موفقیت به اتریوم منتقل کند، تولید بلاک را متوقف کردند. سپس کرونوس پس از آن‌که اعتبارسنج‌ها وضعیت شبکه را به پیش از وقوع سوءاستفاده از تکتونیک بازگرداندند، تولید بلاک‌ها را از سر گرفت.
2026-09-01 منبع:crypto.news

بر اساس گزارش شرکت امنیت بلاکچین PeckShield، هک‌های رمزارزی در ماه آگوست به شدت افزایش یافت، اگرچه ارزش تخمینی سرقت شده در مقایسه با جولای تقریباً نصف شد.

خلاصه
  • PeckShield گزارش داد که ۵۰ حمله بزرگ رمزارزی در ماه آگوست، حدود ۱۳۶.۳ میلیون دلار خسارت به بار آورد.
  • تعداد حوادث آگوست نسبت به جولای ۶۷% افزایش یافت، در حالی که خسارات تخمینی ماه به ماه ۴۹.۵% کاهش یافت.
  • Tectonic به تنهایی مسئول تقریباً ۷۴ میلیون دلار بود که بیش از نیمی از کل خسارات تخمینی ماهانه PeckShield را تشکیل می‌دهد.
  • اعتبارسنج‌های Cronos تولید بلاک را متوقف کردند پیش از آنکه مهاجم بتواند بیشتر دارایی‌های شناسایی شده را با موفقیت به اتریوم منتقل کند.
  • Cronos بعداً پس از اینکه اعتبارسنج‌ها وضعیت شبکه را به قبل از وقوع اکسپلویت Tectonic بازگرداندند، تولید بلاک‌ها را از سر گرفت.

PeckShield در تاریخ ۱ سپتامبر گزارش داد که ۵۰ حادثه عمده را در طول ماه آگوست ثبت کرده است. این رقم نسبت به ۳۰ حادثه شمارش شده در جولای، ۶۷ درصد افزایش یافته است.

خسارات تخمینی به ۱۳۶.۳ میلیون دلار رسید که ۴۹.۵ درصد کمتر از تقریباً ۲۷۰ میلیون دلار در جولای بود. این ارقام نشان‌دهنده تخمین‌های PeckShield است و ممکن است با بررسی تراکنش‌ها، مسدود کردن دارایی‌ها یا بازیابی وجوه توسط پروژه‌های متاثر، تغییر کنند.

حادثه وام‌دهی Tectonic در این ماه غالب بود و حدود ۷۴ میلیون دلار، یا بیش از نیمی از کل خسارات PeckShield را به خود اختصاص داد.

حملات رمزارزی رایج‌تر اما کم‌هزینه‌تر شدند

ارقام آگوست نشان‌دهنده تعداد فزاینده‌ای از حملات است که خسارات آنها در یک حادثه بزرگ متمرکز شده بود. به استثنای Tectonic، ۴۹ حادثه باقی‌مانده مجموعاً حدود ۶۲.۳ میلیون دلار خسارت تخمینی به بار آوردند.

PeckShield، Moonwell را به عنوان دومین حادثه بزرگ با ۸.۷ میلیون دلار شناسایی کرد. پس از آن، Term Labs با ۸.۵ میلیون دلار و Coinsbuy و TAC به ترتیب با ۷.۹ میلیون دلار و ۷.۵ میلیون دلار خسارت تخمینی قرار گرفتند.

سایر حوادث نام‌برده شامل Injective با ۴.۸ میلیون دلار، MANTRA با ۳.۶ میلیون دلار، BounceBit با ۳ میلیون دلار و Cosmos Labs با ۲.۸۷ میلیون دلار بود. Aquifer با خسارت تخمینی ۲.۴۷ میلیون دلاری، لیست ده رتبه برتر PeckShield را تکمیل کرد.

این ارقام نباید به عنوان ضررهای خالص نهایی تلقی شوند. شرکت‌های امنیتی می‌توانند حوادث را به گونه‌های متفاوتی طبقه‌بندی کنند، به ویژه هنگامی که وجوه قابل ردیابی، مسدود یا قابل بازیابی باقی می‌مانند. پروژه‌ها ممکن است پس از اتمام بررسی‌های فنی، برآوردهای خود را بازنگری کنند.

یک مطالعه اخیر CoinGecko نشان داد که پلتفرم‌های رمزارزی در ۲۴۵ حادثه بین ژانویه ۲۰۲۵ تا جولای ۲۰۲۶، ۳.۶۳ میلیارد دلار از دست دادند. ده حادثه بزرگ بیش از ۷۲.۵ درصد از این برآورد را به خود اختصاص دادند که نشان می‌دهد چگونه چند حمله بزرگ می‌توانند مجموع ماهانه را شکل دهند.

Tectonic بیش از نیمی از خسارات آگوست را تشکیل داد

Tectonic در تاریخ ۳۰ آگوست یک حادثه را فاش کرد که پروتکل وام‌دهی مبتنی بر Cronos آن را تحت تاثیر قرار داد و به کاربران هشدار داد تا زمانی که تیم آن در حال بررسی است، با پلتفرم تعامل نکنند.

محققان امنیتی تخمین زدند که یک مهاجم قیمت‌گذاری وثیقه را دستکاری کرده و دارایی‌هایی به ارزش تقریبی ۷۴ میلیون دلار را وام گرفته است. Tectonic هنوز رقم نهایی خسارت یا گزارش فنی کامل را منتشر نکرده است، به این معنی که این برآورد همچنان قابل بازنگری است.

PeckShield حادثه Tectonic را به عنوان چهارمین سرقت بزرگ رمزارزی ثبت شده در سال ۲۰۲۶ طبقه‌بندی کرد. این حادثه در رتبه پایین‌تر از حملات مربوط به Drift، KelpDAO و LayerZero، و ارائه‌دهنده کیف پول سخت‌افزاری Coldcard قرار گرفت.

کریس مارسزالک، مدیر عامل Crypto.com، تایید کرد که این حادثه Tectonic را تحت تاثیر قرار داده و نه صرافی متمرکز یا اپلیکیشن Crypto.com را. او گفت که تیم امنیتی شرکت در حال کمک به تحقیقات Cronos بود.

همانطور که crypto.news پیشتر گزارش داده بود، وجوه مشتریان Crypto.com تحت تاثیر قرار نگرفت زیرا نفوذ مربوط به یک پروتکل غیرمتمرکز جداگانه بود که بر روی Cronos فعالیت می‌کرد.

Cronos پیش از خروج بیشتر دارایی‌ها از شبکه متوقف شد

اعتبارسنج‌های Cronos پس از شناسایی اکسپلویت فعال، تولید بلاک را متوقف کردند. تجزیه و تحلیل آدرس مستقل و ردیابی PeckShield نشان داد که مهاجم قبل از توقف، حدود ۶ میلیون دلار به اتریوم منتقل کرده بود.

بیشتر دارایی‌های شناسایی شده باقی‌مانده در Cronos ماندند. وجوه باقی‌مانده در شبکه متاثر لزوماً در آن مرحله بازیابی نشدند، اما توقف مانع از دریافت تاییدیه برای تراکنش‌های اضافی شد.

Cronos بعداً پس از اینکه اعتبارسنج‌ها شبکه را به وضعیت قبل از اکسپلویت بازگرداندند، تولید بلاک را از سر گرفت. طبق به‌روزرسانی شبکه، بلاک‌ها در ساعت ۲۳:۴۹:۰۱ به وقت UTC از بلاک ۹۰,۸۹۶,۱۸۹ از سر گرفته شد.

به اپراتورهای گره دستور داده شد تا نسخه ۱.۷.۸ Cronos را نصب کرده و از یک اسنپ‌شات شبکه اصلی که قبل از حادثه گرفته شده بود، استفاده کنند. این تصمیم به طور موثر تراکنش‌های موجود در بخش حذف شده از بلاکچین را حذف کرد.

این بازگرداندن (رول‌بک) سوالاتی را در مورد تراکنش‌های انجام شده توسط کاربران غیرمرتبط در آن دوره مطرح می‌کند. Cronos هنوز یک گزارش کامل از اینکه کدام نقل و انتقالات، معاملات یا انحلال‌ها برگشت داده شده‌اند، ارائه نکرده است.

PeckShield گفت که مهاجم شروع به انتقال بخشی از دارایی‌هایی کرده بود که به شبکه‌های دیگر رسیده بودند. این شرکت امنیتی یک تبدیل اولیه به سمت بیت‌کوین را گزارش داد، اما این مبلغ در مقایسه با وجوهی که در ابتدا با حمله مرتبط بودند، ناچیز است.

تحقیقات و تلاش‌های بازیابی همچنان ادامه دارد

انتظار می‌رود Cronos و Tectonic یک گزارش کامل پس از حادثه منتشر کنند که اکسپلویت، پاسخ اعتبارسنج و بازیابی شبکه را توضیح می‌دهد. هیچ یک از پروژه‌ها تاریخ انتشار را اعلام نکرده‌اند.

Tectonic همچنین برنامه بازپرداخت یا جبران خسارت برای سپرده‌گذاران متاثر را اعلام نکرده است. هر مقدار قابل بازیابی به وضعیت دارایی‌های باقی‌مانده در Cronos و اینکه آیا صرافی‌ها یا اپراتورهای بریج می‌توانند وجوه منتقل شده به جاهای دیگر را محدود کنند، بستگی خواهد داشت.

آگوست همچنین شامل اختلالات شبکه غیرمرتبط با Tectonic بود. MANTRA پس از استقرار یک به‌روزرسانی نرم‌افزاری برای رفع آسیب‌پذیری Cosmos-EVM، تولید بلاک را از سر گرفت. این پروژه اعلام کرد که دو کیف پول مدیریت‌شده توسط تیم تحت تاثیر قرار گرفتند در حالی که موجودی کاربران بدون تغییر باقی ماند.

محاسبه ماهانه بعدی PeckShield ممکن است در صورت بازیابی دارایی‌ها یا بازنگری پروتکل‌ها در میزان آسیب‌پذیری گزارش شده‌شان، تغییر کند. در حال حاضر، مجموعه داده‌های آن نشان می‌دهد که حملات در آگوست رایج‌تر شدند، حتی با وجود اینکه میزان تخمینی خسارت به شدت کاهش یافت.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!