区块链安全公司 PeckShield 的統計顯示,8月份加密領域共發生50起重大安全事件,較7月份的30起增加了67%。不過,當月的損失估值為1.363億美元,較7月份的約2.7億美元下降了49.5%。
這組數據反映出,8月份的攻擊次數明顯上升,但損失主要集中於少數大額事件。其中,Tectonic在Cronos鏈上的借貸協議事件損失約7400萬美元,佔當月總損失的一半以上。
Tectonic 占據當月大部分損失
根據 PeckShield 的統計,如果排除 Tectonic,8 月份其餘 49 起事件造成的損失約為 6230 萬美元,單起事件的規模明顯較小。
- Moonwell,約870萬美元
- Term Labs,約850萬美元
- Coinsbuy 和 TAC 分別約為790萬與750萬美元
此外,Injective、MANTRA、BounceBit、Cosmos Labs和Aquifer也進入了當月損失前十名。
Cronos 曾一度暫停出塊
Tectonic 在 8 月 30 日披露,其基於 Cronos 的借貸協議發生安全事件,並提醒用戶暫勿與該平台交互。安全研究人員估計,攻擊者通過操縱抵押品價格借出資產,涉及金額約 7400 萬美元。
在發現攻擊仍在進行之後,Cronos 驗證者暫停了區塊生產。根據獨立地址分析及 PeckShield 追蹤,攻擊者在暫停前已將約 600 萬美元轉移至以太坊,其餘大部分已被識別的資產仍留在 Cronos 網絡內。
隨後,Cronos在恢復到攻擊發生前的網絡狀態後重新出塊。網絡更新顯示,該區塊於UTC時間23:49:01從區塊高度90,896,189重新啟動。節點運營方被要求安裝Cronos 1.7.8版本,并使用事故前的主網快照。
最終損失仍可能調整
PeckShield 表示,目前所列金額均為估計值,後續可能會因項目複盤、資產凍結或追回等原因而進行調整。Tectonic 目前尚未公佈最終損失數字,也沒有發布完整的技術報告或賠償方案。
Crypto.com 首席執行官 Kris Marszalek 表示,受影響的是 Tectonic 協議,而非 Crypto.com 的中心化交易所或 App,客戶資金未受到波及。公司安全團隊正在協助 Cronos 方面調查。
強制要求: 1. 只輸出翻譯後的內容,不要輸出 JSON、不要輸出 Markdown 代碼塊。 2. 不要解釋、不要總結、不要補充原文不存在的資訊。 3. 不要省略任何內容,必須完整翻譯全部輸入。 4. 如果輸入包含 HTML,只翻譯標簽之間的可見文本,不要翻譯、刪除、改寫或轉義任何 HTML 標簽和屬性。 5. HTML 標簽名、屬性名、屬性值、引號、空格、標簽順序必須保持不變。 6. img、br、hr、input 等無可見文本的標簽必須原樣保留。 7. 保留數字、貨幣符號、交易對、URL、Markdown 格式。 8. 保留形如 __BJWKEEP_00001__ 的佔位符,必須逐字原樣輸出。 9. 佔位符不能翻譯、刪除、拆分、移動、改變大小寫、改變下劃線或改變編號。 10. 佔位符是系統保護標記,不屬於自然語言。必須逐字符複製,包括所有下劃線和數字。輸出前請檢查每個佔位符是否與輸入完全一致。 11. 佔位符不是人名,不要把佔位符改寫成任何目標語言的人名、機構名或其他詞。 12. 不要輸出 User、Assistant、System 等角色名或對話前綴。PeckShield 也提到,攻擊者已開始轉移部分跨鏈資產,並出現向比特幣方向轉換的初步跡象,但規模仍遠小於此次事件涉及的總金額。










