
بر اساس گزارش شرکت امنیت بلاکچین PeckShield، هکهای رمزارزی در ماه آگوست به شدت افزایش یافت، اگرچه ارزش تخمینی سرقت شده در مقایسه با جولای تقریباً نصف شد.
PeckShield در تاریخ ۱ سپتامبر گزارش داد که ۵۰ حادثه عمده را در طول ماه آگوست ثبت کرده است. این رقم نسبت به ۳۰ حادثه شمارش شده در جولای، ۶۷ درصد افزایش یافته است.
خسارات تخمینی به ۱۳۶.۳ میلیون دلار رسید که ۴۹.۵ درصد کمتر از تقریباً ۲۷۰ میلیون دلار در جولای بود. این ارقام نشاندهنده تخمینهای PeckShield است و ممکن است با بررسی تراکنشها، مسدود کردن داراییها یا بازیابی وجوه توسط پروژههای متاثر، تغییر کنند.
حادثه وامدهی Tectonic در این ماه غالب بود و حدود ۷۴ میلیون دلار، یا بیش از نیمی از کل خسارات PeckShield را به خود اختصاص داد.
ارقام آگوست نشاندهنده تعداد فزایندهای از حملات است که خسارات آنها در یک حادثه بزرگ متمرکز شده بود. به استثنای Tectonic، ۴۹ حادثه باقیمانده مجموعاً حدود ۶۲.۳ میلیون دلار خسارت تخمینی به بار آوردند.
PeckShield، Moonwell را به عنوان دومین حادثه بزرگ با ۸.۷ میلیون دلار شناسایی کرد. پس از آن، Term Labs با ۸.۵ میلیون دلار و Coinsbuy و TAC به ترتیب با ۷.۹ میلیون دلار و ۷.۵ میلیون دلار خسارت تخمینی قرار گرفتند.
سایر حوادث نامبرده شامل Injective با ۴.۸ میلیون دلار، MANTRA با ۳.۶ میلیون دلار، BounceBit با ۳ میلیون دلار و Cosmos Labs با ۲.۸۷ میلیون دلار بود. Aquifer با خسارت تخمینی ۲.۴۷ میلیون دلاری، لیست ده رتبه برتر PeckShield را تکمیل کرد.
این ارقام نباید به عنوان ضررهای خالص نهایی تلقی شوند. شرکتهای امنیتی میتوانند حوادث را به گونههای متفاوتی طبقهبندی کنند، به ویژه هنگامی که وجوه قابل ردیابی، مسدود یا قابل بازیابی باقی میمانند. پروژهها ممکن است پس از اتمام بررسیهای فنی، برآوردهای خود را بازنگری کنند.
یک مطالعه اخیر CoinGecko نشان داد که پلتفرمهای رمزارزی در ۲۴۵ حادثه بین ژانویه ۲۰۲۵ تا جولای ۲۰۲۶، ۳.۶۳ میلیارد دلار از دست دادند. ده حادثه بزرگ بیش از ۷۲.۵ درصد از این برآورد را به خود اختصاص دادند که نشان میدهد چگونه چند حمله بزرگ میتوانند مجموع ماهانه را شکل دهند.
Tectonic در تاریخ ۳۰ آگوست یک حادثه را فاش کرد که پروتکل وامدهی مبتنی بر Cronos آن را تحت تاثیر قرار داد و به کاربران هشدار داد تا زمانی که تیم آن در حال بررسی است، با پلتفرم تعامل نکنند.
محققان امنیتی تخمین زدند که یک مهاجم قیمتگذاری وثیقه را دستکاری کرده و داراییهایی به ارزش تقریبی ۷۴ میلیون دلار را وام گرفته است. Tectonic هنوز رقم نهایی خسارت یا گزارش فنی کامل را منتشر نکرده است، به این معنی که این برآورد همچنان قابل بازنگری است.
PeckShield حادثه Tectonic را به عنوان چهارمین سرقت بزرگ رمزارزی ثبت شده در سال ۲۰۲۶ طبقهبندی کرد. این حادثه در رتبه پایینتر از حملات مربوط به Drift، KelpDAO و LayerZero، و ارائهدهنده کیف پول سختافزاری Coldcard قرار گرفت.
کریس مارسزالک، مدیر عامل Crypto.com، تایید کرد که این حادثه Tectonic را تحت تاثیر قرار داده و نه صرافی متمرکز یا اپلیکیشن Crypto.com را. او گفت که تیم امنیتی شرکت در حال کمک به تحقیقات Cronos بود.
همانطور که crypto.news پیشتر گزارش داده بود، وجوه مشتریان Crypto.com تحت تاثیر قرار نگرفت زیرا نفوذ مربوط به یک پروتکل غیرمتمرکز جداگانه بود که بر روی Cronos فعالیت میکرد.
اعتبارسنجهای Cronos پس از شناسایی اکسپلویت فعال، تولید بلاک را متوقف کردند. تجزیه و تحلیل آدرس مستقل و ردیابی PeckShield نشان داد که مهاجم قبل از توقف، حدود ۶ میلیون دلار به اتریوم منتقل کرده بود.
بیشتر داراییهای شناسایی شده باقیمانده در Cronos ماندند. وجوه باقیمانده در شبکه متاثر لزوماً در آن مرحله بازیابی نشدند، اما توقف مانع از دریافت تاییدیه برای تراکنشهای اضافی شد.
Cronos بعداً پس از اینکه اعتبارسنجها شبکه را به وضعیت قبل از اکسپلویت بازگرداندند، تولید بلاک را از سر گرفت. طبق بهروزرسانی شبکه، بلاکها در ساعت ۲۳:۴۹:۰۱ به وقت UTC از بلاک ۹۰,۸۹۶,۱۸۹ از سر گرفته شد.
به اپراتورهای گره دستور داده شد تا نسخه ۱.۷.۸ Cronos را نصب کرده و از یک اسنپشات شبکه اصلی که قبل از حادثه گرفته شده بود، استفاده کنند. این تصمیم به طور موثر تراکنشهای موجود در بخش حذف شده از بلاکچین را حذف کرد.
این بازگرداندن (رولبک) سوالاتی را در مورد تراکنشهای انجام شده توسط کاربران غیرمرتبط در آن دوره مطرح میکند. Cronos هنوز یک گزارش کامل از اینکه کدام نقل و انتقالات، معاملات یا انحلالها برگشت داده شدهاند، ارائه نکرده است.
PeckShield گفت که مهاجم شروع به انتقال بخشی از داراییهایی کرده بود که به شبکههای دیگر رسیده بودند. این شرکت امنیتی یک تبدیل اولیه به سمت بیتکوین را گزارش داد، اما این مبلغ در مقایسه با وجوهی که در ابتدا با حمله مرتبط بودند، ناچیز است.
انتظار میرود Cronos و Tectonic یک گزارش کامل پس از حادثه منتشر کنند که اکسپلویت، پاسخ اعتبارسنج و بازیابی شبکه را توضیح میدهد. هیچ یک از پروژهها تاریخ انتشار را اعلام نکردهاند.
Tectonic همچنین برنامه بازپرداخت یا جبران خسارت برای سپردهگذاران متاثر را اعلام نکرده است. هر مقدار قابل بازیابی به وضعیت داراییهای باقیمانده در Cronos و اینکه آیا صرافیها یا اپراتورهای بریج میتوانند وجوه منتقل شده به جاهای دیگر را محدود کنند، بستگی خواهد داشت.
آگوست همچنین شامل اختلالات شبکه غیرمرتبط با Tectonic بود. MANTRA پس از استقرار یک بهروزرسانی نرمافزاری برای رفع آسیبپذیری Cosmos-EVM، تولید بلاک را از سر گرفت. این پروژه اعلام کرد که دو کیف پول مدیریتشده توسط تیم تحت تاثیر قرار گرفتند در حالی که موجودی کاربران بدون تغییر باقی ماند.
محاسبه ماهانه بعدی PeckShield ممکن است در صورت بازیابی داراییها یا بازنگری پروتکلها در میزان آسیبپذیری گزارش شدهشان، تغییر کند. در حال حاضر، مجموعه دادههای آن نشان میدهد که حملات در آگوست رایجتر شدند، حتی با وجود اینکه میزان تخمینی خسارت به شدت کاهش یافت.





