
Atacurile cibernetice cripto au crescut brusc în august, deși valoarea estimată furată a scăzut cu aproape jumătate față de iulie, conform companiei de securitate blockchain PeckShield.
PeckShield a raportat pe 1 septembrie că a înregistrat 50 de incidente majore în august. Aceasta a reprezentat o creștere de 67% față de cele 30 de incidente numărate în iulie.
Pierderile estimate au atins 136,3 milioane de dolari, o scădere de 49,5% față de aproximativ 270 de milioane de dolari în iulie. Cifrele reprezintă estimările PeckShield și pot suferi modificări pe măsură ce proiectele afectate investighează tranzacțiile, îngheață activele sau recuperează fondurile.
Incidentul de împrumut Tectonic a dominat luna, reprezentând aproximativ 74 de milioane de dolari, adică mai mult de jumătate din totalul PeckShield.
Cifrele din august arată un număr tot mai mare de atacuri, cu pierderi concentrate într-un singur incident major. Excluzând Tectonic, celelalte 49 de incidente au generat pierderi combinate estimate de aproximativ 62,3 milioane de dolari.
PeckShield a identificat Moonwell ca fiind al doilea cel mai mare incident, cu 8,7 milioane de dolari. Term Labs a urmat cu 8,5 milioane de dolari, în timp ce Coinsbuy și TAC au înregistrat pierderi estimate de 7,9 milioane de dolari, respectiv 7,5 milioane de dolari.
Alte incidente numite au inclus Injective cu 4,8 milioane de dolari, MANTRA cu 3,6 milioane de dolari, BounceBit cu 3 milioane de dolari și Cosmos Labs cu 2,87 milioane de dolari. Aquifer a completat top zece al PeckShield cu o pierdere estimată de 2,47 milioane de dolari.
Aceste cifre nu ar trebui tratate ca pierderi nete finale. Firmele de securitate pot clasifica incidentele diferit, în special atunci când fondurile rămân trasabile, înghețate sau recuperabile. Proiectele își pot, de asemenea, revizui estimările după finalizarea revizuirilor tehnice.
Un studiu recent CoinGecko a constatat că platformele cripto au pierdut 3,63 miliarde de dolari în 245 de incidente între ianuarie 2025 și iulie 2026. Cele zece cele mai mari incidente au reprezentat peste 72,5% din această estimare, arătând cum câteva atacuri majore pot influența totalurile lunare.
Tectonic a dezvăluit un incident care a afectat protocolul său de împrumut bazat pe Cronos pe 30 august și a avertizat utilizatorii să nu interacționeze cu platforma în timp ce echipa sa investiga.
Cercetătorii în securitate au estimat că un atacator a manipulat prețurile garanțiilor și a împrumutat active în valoare de aproximativ 74 de milioane de dolari. Tectonic nu a publicat o cifră finală a pierderilor sau un raport tehnic complet, ceea ce înseamnă că estimarea rămâne supusă revizuirii.
PeckShield a clasificat incidentul Tectonic ca fiind a patra cea mai mare furt de criptomonede înregistrată în 2026. S-a clasat în urma atacurilor care au implicat Drift, KelpDAO și LayerZero, și furnizorul de portofele hardware Coldcard.
CEO-ul Crypto.com, Kris Marszalek, a confirmat că incidentul a afectat Tectonic, și nu schimbul centralizat sau aplicația Crypto.com. El a declarat că echipa de securitate a companiei asista investigația Cronos.
Așa cum a raportat anterior crypto.news, fondurile clienților Crypto.com au rămas neafectate, deoarece breșa a vizat un protocol descentralizat separat care funcționa pe Cronos.
Validatorii Cronos au oprit producția de blocuri după detectarea exploatării active. Analiza independentă a adreselor și monitorizarea PeckShield au indicat că atacatorul a mutat aproximativ 6 milioane de dolari pe Ethereum înainte de oprire.
Majoritatea activelor identificate rămase au rămas pe Cronos. Fondurile rămase pe rețeaua afectată nu au fost neapărat recuperate în acel moment, dar oprirea a împiedicat tranzacțiile suplimentare să primească confirmare.
Cronos a reluat ulterior producția de blocuri după ce validatorii au restaurat rețeaua la o stare anterioară exploatării. Blocurile au repornit la 23:49:01 UTC de la blocul 90.896.189, conform actualizării rețelei.
Operatorilor de noduri li s-a cerut să instaleze Cronos versiunea 1.7.8 și să utilizeze un snapshot al mainnet-ului realizat înainte de incident. Decizia a eliminat efectiv tranzacțiile incluse în secțiunea aruncată a lanțului.
Revenirea la o stare anterioară (rollback) ridică întrebări cu privire la tranzacțiile efectuate de utilizatori neimplicați în acea perioadă. Cronos nu a oferit încă o contabilizare completă a transferurilor, tranzacțiilor sau lichidărilor care au fost anulate.
PeckShield a declarat că atacatorul a început să mute o parte din activele care au ajuns în alte rețele. Compania de securitate a raportat o conversie inițială către Bitcoin, dar suma rămâne mică în comparație cu fondurile asociate inițial cu atacul.
Cronos și Tectonic sunt așteptate să publice un raport post-incident complet care să explice exploatarea, răspunsul validatorilor și restaurarea rețelei. Niciunul dintre proiecte nu a furnizat o dată de publicare.
Tectonic nu a anunțat, de asemenea, un plan de rambursare sau compensare pentru depozitorii afectați. Orice sumă recuperabilă va depinde de statutul activelor rămase pe Cronos și de capacitatea schimburilor sau operatorilor de bridge de a restricționa fondurile mutate în altă parte.
Luna august a inclus și întreruperi de rețea fără legătură cu Tectonic. MANTRA a reluat producția de blocuri după implementarea unei actualizări de software care a abordat o vulnerabilitate Cosmos-EVM. Proiectul a declarat că două portofele gestionate de echipă au fost afectate, în timp ce soldurile utilizatorilor au rămas neschimbate.
Următoarea calculare lunară a PeckShield s-ar putea schimba dacă protocoalele recuperează active sau își revizuiesc expunerea raportată. Deocamdată, setul său de date arată că atacurile au devenit mai frecvente în august, chiar dacă suma estimată pierdută a scăzut brusc.








