Tấn công tiền mã hóa tăng 67% khi thiệt hại tháng 8 lên tới 136 triệu USD
cryptonewsTheo công ty bảo mật blockchain PeckShield, các vụ tấn công tiền mã hóa đã tăng mạnh trong tháng 8, mặc dù giá trị ước tính bị đánh cắp giảm gần một nửa so với tháng 7.
PeckShield báo cáo vào ngày 1 tháng 9 rằng họ đã ghi nhận 50 sự cố lớn trong tháng 8, tăng 67% so với 30 sự cố được thống kê trong tháng 7.
Thiệt hại ước tính lên tới 136,3 triệu USD, giảm 49,5% so với khoảng 270 triệu USD trong tháng 7. Các con số này là ước tính của PeckShield và có thể thay đổi khi các dự án bị ảnh hưởng điều tra giao dịch, đóng băng tài sản hoặc thu hồi tiền.
Sự cố cho vay Tectonic chiếm ưu thế trong tháng, chiếm khoảng 74 triệu USD, tức hơn một nửa tổng số của PeckShield.
Các vụ tấn công tiền mã hóa gây thiệt hại 110 triệu USD trong tháng 7 khi số báo cáo lỗi tăng.
Các vụ tấn công tiền mã hóa trở nên thường xuyên hơn nhưng ít tốn kém hơn
Số liệu tháng 8 cho thấy số vụ tấn công ngày càng tăng với thiệt hại tập trung vào một sự cố lớn. Nếu loại trừ Tectonic, 49 sự cố còn lại gây ra tổng thiệt hại ước tính khoảng 62,3 triệu USD.
PeckShield xác định Moonwell là sự cố lớn thứ hai với 8,7 triệu USD. Term Labs theo sau với 8,5 triệu USD, trong khi Coinsbuy và TAC ghi nhận thiệt hại ước tính lần lượt là 7,9 triệu USD và 7,5 triệu USD.
Các sự cố được nêu tên khác bao gồm Injective với 4,8 triệu USD, MANTRA với 3,6 triệu USD, BounceBit với 3 triệu USD và Cosmos Labs với 2,87 triệu USD. Aquifer hoàn thành top 10 của PeckShield với thiệt hại ước tính 2,47 triệu USD.
Những con số này không nên được coi là thiệt hại ròng cuối cùng. Các công ty bảo mật có thể phân loại sự cố khác nhau, đặc biệt khi tiền vẫn có thể truy vết, bị đóng băng hoặc có thể thu hồi. Các dự án cũng có thể điều chỉnh ước tính sau khi hoàn tất đánh giá kỹ thuật.
Một nghiên cứu gần đây của CoinGecko cho thấy các nền tảng tiền mã hóa đã mất 3,63 tỷ USD trong 245 sự cố từ tháng 1 năm 2025 đến tháng 7 năm 2026. Mười sự cố lớn nhất chiếm hơn 72,5% ước tính đó, cho thấy một vài vụ tấn công lớn có thể định hình tổng số hàng tháng.
Tectonic chiếm hơn một nửa thiệt hại tháng 8
Tectonic đã tiết lộ một sự cố ảnh hưởng đến giao thức cho vay dựa trên Cronos vào ngày 30 tháng 8 và cảnh báo người dùng không tương tác với nền tảng trong khi nhóm của họ điều tra.
Các nhà nghiên cứu bảo mật ước tính rằng kẻ tấn công đã thao túng giá tài sản thế chấp và vay tài sản trị giá khoảng 74 triệu USD. Tectonic chưa công bố con số thiệt hại cuối cùng hoặc báo cáo kỹ thuật đầy đủ, nghĩa là ước tính vẫn có thể được điều chỉnh.
PeckShield phân loại sự cố Tectonic là vụ trộm tiền mã hóa lớn thứ tư được ghi nhận trong năm 2026. Nó xếp sau các vụ tấn công liên quan đến Drift, KelpDAO và LayerZero, và nhà cung cấp ví phần cứng Coldcard.
Giám đốc điều hành Crypto.com Kris Marszalek xác nhận rằng sự cố ảnh hưởng đến Tectonic chứ không phải sàn giao dịch tập trung hoặc ứng dụng của Crypto.com. Ông cho biết nhóm bảo mật của công ty đang hỗ trợ cuộc điều tra Cronos.
Tiền của khách hàng Crypto.com không bị ảnh hưởng vì vi phạm liên quan đến một giao thức phi tập trung riêng biệt hoạt động trên Cronos.
Cronos đã dừng trước khi hầu hết tài sản rời khỏi mạng
Các trình xác thực Cronos đã dừng sản xuất khối sau khi phát hiện khai thác đang hoạt động. Phân tích địa chỉ độc lập và theo dõi của PeckShield chỉ ra rằng kẻ tấn công đã chuyển khoảng 6 triệu USD sang Ethereum trước khi dừng.
Hầu hết các tài sản được xác định còn lại vẫn ở trên Cronos. Tiền còn lại trên mạng bị ảnh hưởng không nhất thiết đã được thu hồi tại thời điểm đó, nhưng việc dừng đã ngăn các giao dịch bổ sung nhận được xác nhận.
Cronos sau đó đã nối lại sản xuất khối sau khi các trình xác thực khôi phục mạng về trạng thái trước khi khai thác. Các khối khởi động lại lúc 23:49:01 UTC từ khối 90.896.189, theo cập nhật của mạng.
Các nhà vận hành nút được hướng dẫn cài đặt Cronos phiên bản 1.7.8 và sử dụng ảnh chụp nhanh mainnet được chụp trước sự cố. Quyết định này có hiệu lực loại bỏ các giao dịch được bao gồm trong phần bị loại bỏ của chuỗi.
Việc khôi phục đặt ra câu hỏi về các giao dịch được thực hiện bởi người dùng không liên quan trong thời gian đó. Cronos chưa cung cấp báo cáo đầy đủ về những giao dịch chuyển, giao dịch hoặc thanh lý nào đã bị đảo ngược.
PeckShield cho biết kẻ tấn công đã bắt đầu di chuyển một phần tài sản đến các mạng khác. Công ty bảo mật báo cáo một chuyển đổi ban đầu sang Bitcoin, nhưng số tiền vẫn nhỏ so với số tiền ban đầu liên quan đến vụ tấn công.
Các cuộc điều tra và nỗ lực thu hồi vẫn đang tiếp tục
Cronos và Tectonic dự kiến sẽ công bố báo cáo sau sự cố đầy đủ giải thích về khai thác, phản ứng của trình xác thực và khôi phục mạng. Cả hai dự án đều chưa cung cấp ngày công bố.
Tectonic cũng chưa công bố kế hoạch hoàn trả hoặc bồi thường cho người gửi tiền bị ảnh hưởng. Bất kỳ số tiền có thể thu hồi sẽ phụ thuộc vào trạng thái tài sản còn lại trên Cronos và liệu các sàn giao dịch hoặc nhà vận hành cầu nối có thể hạn chế tiền được chuyển đi nơi khác hay không.
Tháng 8 cũng bao gồm các gián đoạn mạng không liên quan đến Tectonic. MANTRA đã nối lại sản xuất khối sau khi triển khai bản cập nhật phần mềm giải quyết lỗ hổng Cosmos-EVM. Dự án cho biết hai ví do nhóm quản lý bị ảnh hưởng trong khi số dư người dùng không thay đổi.
Tính toán hàng tháng tiếp theo của PeckShield có thể thay đổi nếu các giao thức thu hồi tài sản hoặc điều chỉnh mức độ rủi ro đã báo cáo. Hiện tại, bộ dữ liệu của họ cho thấy các vụ tấn công trở nên thường xuyên hơn trong tháng 8 ngay cả khi số tiền thiệt hại ước tính giảm mạnh.
Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.