
Theo công ty bảo mật blockchain PeckShield, số vụ tấn công tiền mã hóa đã tăng mạnh trong tháng 8, mặc dù giá trị ước tính bị đánh cắp đã giảm gần một nửa so với tháng 7.
PeckShield đã báo cáo vào ngày 1 tháng 9 rằng họ đã ghi nhận 50 sự cố lớn trong tháng 8. Con số này tăng 67% so với 30 sự cố được ghi nhận trong tháng 7.
Thiệt hại ước tính đạt 136,3 triệu USD, giảm 49,5% so với khoảng 270 triệu USD trong tháng 7. Các số liệu này là ước tính của PeckShield và có thể thay đổi khi các dự án bị ảnh hưởng điều tra giao dịch, đóng băng tài sản hoặc phục hồi quỹ.
Sự cố cho vay của Tectonic đã thống trị tháng này, chiếm khoảng 74 triệu USD, hay hơn một nửa tổng số của PeckShield.
Các số liệu tháng 8 cho thấy số lượng các cuộc tấn công ngày càng tăng với thiệt hại tập trung vào một sự cố lớn. Loại trừ Tectonic, 49 sự cố còn lại đã gây ra tổng thiệt hại ước tính khoảng 62,3 triệu USD.
PeckShield đã xác định Moonwell là sự cố lớn thứ hai với 8,7 triệu USD. Term Labs đứng sau với 8,5 triệu USD, trong khi Coinsbuy và TAC ghi nhận thiệt hại ước tính lần lượt là 7,9 triệu USD và 7,5 triệu USD.
Các sự cố được nêu tên khác bao gồm Injective với 4,8 triệu USD, MANTRA với 3,6 triệu USD, BounceBit với 3 triệu USD và Cosmos Labs với 2,87 triệu USD. Aquifer đã hoàn thành top 10 của PeckShield với thiệt hại ước tính 2,47 triệu USD.
Những con số này không nên được coi là thiệt hại ròng cuối cùng. Các công ty bảo mật có thể phân loại các sự cố khác nhau, đặc biệt khi quỹ vẫn có thể truy vết, đóng băng hoặc phục hồi. Các dự án cũng có thể điều chỉnh ước tính của họ sau khi hoàn thành các đánh giá kỹ thuật.
Một nghiên cứu gần đây của CoinGecko cho thấy các nền tảng tiền mã hóa đã mất 3,63 tỷ USD trong 245 sự cố từ tháng 1 năm 2025 đến tháng 7 năm 2026. Mười sự cố lớn nhất chiếm hơn 72,5% ước tính đó, cho thấy một vài cuộc tấn công lớn có thể định hình tổng số hàng tháng như thế nào.
Tectonic đã công bố một sự cố ảnh hưởng đến giao thức cho vay dựa trên Cronos của mình vào ngày 30 tháng 8 và cảnh báo người dùng không tương tác với nền tảng trong khi nhóm của họ điều tra.
Các nhà nghiên cứu bảo mật ước tính rằng một kẻ tấn công đã thao túng định giá tài sản thế chấp và vay các tài sản trị giá khoảng 74 triệu USD. Tectonic chưa công bố con số thiệt hại cuối cùng hoặc báo cáo kỹ thuật đầy đủ, có nghĩa là ước tính vẫn có thể được điều chỉnh.
PeckShield đã phân loại sự cố Tectonic là vụ trộm tiền mã hóa lớn thứ tư được ghi nhận trong năm 2026. Nó đứng sau các cuộc tấn công liên quan đến Drift, KelpDAO và LayerZero, cũng như nhà cung cấp ví cứng Coldcard.
Giám đốc điều hành Crypto.com Kris Marszalek xác nhận rằng sự cố ảnh hưởng đến Tectonic chứ không phải sàn giao dịch tập trung hoặc ứng dụng của Crypto.com. Ông cho biết nhóm bảo mật của công ty đang hỗ trợ cuộc điều tra của Cronos.
Như crypto.news đã báo cáo trước đây, quỹ của khách hàng Crypto.com không bị ảnh hưởng vì sự cố vi phạm liên quan đến một giao thức phi tập trung riêng biệt hoạt động trên Cronos.
Các trình xác thực Cronos đã ngừng sản xuất khối sau khi phát hiện vụ khai thác đang diễn ra. Phân tích địa chỉ độc lập và theo dõi của PeckShield cho thấy kẻ tấn công đã chuyển khoảng 6 triệu USD sang Ethereum trước khi mạng ngừng hoạt động.
Hầu hết các tài sản được xác định còn lại vẫn nằm trên Cronos. Các quỹ còn lại trên mạng bị ảnh hưởng không nhất thiết phải được phục hồi vào thời điểm đó, nhưng việc ngừng hoạt động đã ngăn chặn các giao dịch bổ sung nhận được xác nhận.
Cronos sau đó đã tiếp tục sản xuất khối sau khi các trình xác thực khôi phục mạng về trạng thái trước khi vụ khai thác xảy ra. Các khối đã khởi động lại vào lúc 23:49:01 UTC từ khối 90.896.189, theo cập nhật của mạng.
Các nhà điều hành nút được hướng dẫn cài đặt Cronos phiên bản 1.7.8 và sử dụng ảnh chụp nhanh mainnet được thực hiện trước sự cố. Quyết định này đã loại bỏ hiệu quả các giao dịch được bao gồm trong phần bị loại bỏ của chuỗi.
Việc khôi phục đặt ra câu hỏi về các giao dịch được thực hiện bởi những người dùng không liên quan trong giai đoạn đó. Cronos vẫn chưa cung cấp một báo cáo đầy đủ về việc chuyển khoản, giao dịch hoặc thanh lý nào đã bị đảo ngược.
PeckShield cho biết kẻ tấn công đã bắt đầu chuyển một phần tài sản đã đến các mạng khác. Công ty bảo mật đã báo cáo một chuyển đổi ban đầu sang Bitcoin, nhưng số lượng vẫn còn nhỏ so với các quỹ ban đầu liên quan đến vụ tấn công.
Cronos và Tectonic dự kiến sẽ công bố một báo cáo đầy đủ sau sự cố giải thích về vụ khai thác, phản ứng của trình xác thực và khôi phục mạng. Cả hai dự án đều chưa cung cấp ngày công bố.
Tectonic cũng chưa công bố kế hoạch hoàn trả hoặc bồi thường cho những người gửi tiền bị ảnh hưởng. Bất kỳ khoản tiền nào có thể phục hồi sẽ phụ thuộc vào tình trạng của tài sản còn lại trên Cronos và liệu các sàn giao dịch hoặc nhà điều hành cầu nối có thể hạn chế các quỹ được chuyển đi nơi khác hay không.
Tháng 8 cũng bao gồm các sự cố gián đoạn mạng không liên quan đến Tectonic. MANTRA đã tiếp tục sản xuất khối sau khi triển khai bản cập nhật phần mềm giải quyết lỗ hổng Cosmos-EVM. Dự án cho biết hai ví do nhóm quản lý đã bị ảnh hưởng trong khi số dư của người dùng không thay đổi.
Tính toán hàng tháng tiếp theo của PeckShield có thể thay đổi nếu các giao thức phục hồi tài sản hoặc điều chỉnh mức độ rủi ro được báo cáo của họ. Hiện tại, bộ dữ liệu của họ cho thấy các cuộc tấn công trở nên thường xuyên hơn trong tháng 8 ngay cả khi số tiền ước tính bị mất đã giảm mạnh.





