
Zero Time Technologies का मासिक सुरक्षा घटनाओं का अवलोकन शुरू हो गया है! कई ब्लॉकचेन सुरक्षा मॉनिटरिंग प्लेटफॉर्म्स के आंकड़ों के अनुसार, अगस्त 2026 में क्रिप्टोकरेंसी क्षेत्र की सुरक्षा स्थिति में "हमलों की आवृत्ति उच्च स्तर पर बनी रही, जबकि मूल्य हस्तक्षेप और गवर्नेंस दुर्बलताएं मुख्य जोखिम बन गईं।" उस महीने सुरक्षा घटनाओं के कारण कुल नुकसान लगभग 215 मिलियन डॉलर था, जिसमें हैकर हमलों और स्मार्ट कॉन्ट्रैक्ट दुर्बलताओं से संबंधित नुकसान लगभग 173.5 मिलियन डॉलर था, और फिशिंग हमलों से 41.5 मिलियन डॉलर का नुकसान हुआ। प्रोटोकॉल-संबंधी सुरक्षा घटनाओं की कुल संख्या 16 से अधिक थी, और अगस्त का कुल नुकसान 97 मिलियन डॉलर के जुलाई के नुकसान की तुलना में काफी बढ़ा, जिससे अगस्त 2026 में अब तक का तीसरा सबसे अधिक नुकसान वाला महीना बन गया।
हमलों की तकनीक में महत्वपूर्ण परिवर्तन आया है: कीमत हस्तक्षेप हमले इस महीने का सबसे बड़ा खतरा बन गए हैं, जिसमें एकल Tectonic घटना ने लगभग 75 मिलियन डॉलर की हानि की; गवर्नेंस दुर्बलता हमले (Term Finance में 8.5 मिलियन डॉलर की हानि), और अपस्ट्रीम निर्भरता घटक दुर्बलता (Cosmos EVM दुर्बलता के कारण छह श्रृंखलाओं में 5.7 मिलियन डॉलर की हानि) जैसे बहुआयामी हमले एक साथ हुए। हमलों का मार्ग अब स्मार्ट कॉन्ट्रैक्ट कोड दुर्बलताओं से गवर्नेंस अधिकारों के दुरुपयोग, प्रेडिक्टर कीमत हस्तक्षेप, और अपस्ट्रीम निर्भरता घटक दुर्बलताओं जैसे कोड-आधारित नहीं, बल्कि कोड-बाहरी हमलों की ओर तेजी से बदल रहा है, जिससे पारंपरिक सुरक्षा समीक्षा और प्रतिरक्षा प्रणालियों के सामने नए चुनौतियाँ उत्पन्न होती हैं।
हैकिंग आक्रमण के संदर्भ में
7 टाइपिकल सिक्योरिटी इवेंट्स
Cronos चेन पर Tectonic प्रोटोकॉल के खिलाफ मूल्य हस्तक्षेप हमला
समय: 30 अगस्त
नुकसान की राशि: लगभग 7500 डॉलर
घटना विवरण: हमलावर ने लगभग 20 मिनट में Cronos श्रृंखला पर सबसे बड़े उधार अनुप्रयोग Tectonic के गवर्नेंस टोकन TONIC की कीमत लगभग 100 गुना बढ़ा दी, और फिर अतिरिक्त मूल्यांकित टोकन के रूप में अन्य संपत्तियाँ उधार लीं। Cronos नेटवर्क ने पूरी श्रृंखला के ब्लॉक निर्माण को आपातकालीन रूप से रोक दिया, और हमलावर ने श्रृंखला रोकने से पहले केवल लगभग 6 मिलियन डॉलर को ईथरियम पर स्थानांतरित किया, जबकि शेष लगभग 68 मिलियन डॉलर संबंधित पतों पर अभी भी बकाया है। Crypto.com के सीईओ ने पुष्टि की कि उनका ऐप और एक्सचेंज प्रभावित नहीं हुआ है। Tectonic का TVL लगभग 121.7 मिलियन डॉलर से घटकर लगभग 3 मिलियन डॉलर हो गया।


• अधिक बाजार प्रवाह EVM लिक्विडिटी स्टेकिंग हमला
समय: 31 अगस्त
नुकसान की राशि: लगभग 930 डॉलर
घटना विवरण: फ्लो EVM पर मोर मार्केट्स के लेन-देन रिजर्व से लगभग 930 डॉलर की राशि को निकाल लिया गया। हमलावर ने Ankr Staked FLOW के लिक्विड स्टेकिंग टोकन का उपयोग करते हुए Aave V3 के E-मोड (एफिशिएंसी मोड) फीचर के साथ, mFlowWFLOW लेन-देन रिजर्व से लगभग 1550 मिलियन WFLOW टोकन का अतिरिक्त कर्ज लिया। इस हमले से अगस्त के क्रिप्टोकरेंसी हैकिंग नुकसान की कुल राशि 139.7 मिलियन डॉलर हो गई।
• टर्म फाइनेंस गवर्नेंस अधिकार हमला
समय: 23 अगस्त
नुकसान की राशि: लगभग 850 डॉलर
घटना विवरण: DeFi स्थिर ब्याज उधार अनुप्रयोग Term Finance के खजाने पर शासन हमला हुआ, जिसमें हमलावर ने अपने शासन टोकन के अधिकांश मतदान अधिकार प्राप्त किए और Meta Vaults से लगभग 2843 ETH (लगभग 687 डॉलर मिलियन) और 168 डॉलर मिलियन USDC चुरा लिए, जो तरलता पूल में रखे गए संपत्ति का लगभग 68% है। यह घटना स्मार्ट कॉन्ट्रैक्ट कोड में कोई दरार के कारण नहीं, बल्कि शासन प्राधिकरण की कमी के कारण हुई। हमले का लक्ष्य Yearn V3 आर्किटेक्चर पर आधारित Term Strategy Vaults थे, जबकि मानक Yearn खजाने प्रभावित नहीं हुए। Term Labs ने सभी Meta Vault खजानों को बंद कर दिया है और DAO शासन अधिकारों को समाप्त कर दिया है।
• कॉस्मोस EVM मॉड्यूल का वल्नरेबिलिटी से जुड़ा हमला
समय: 20-25 अगस्त
नुकसान की राशि: लगभग 570 डॉलर
घटना विवरण: कॉस्मोस EVM मॉड्यूल में एक पूर्णांक अधिलेखन दोष का दुरुपयोग किया गया, जिससे 20 अगस्त से 25 अगस्त के बीच छह ब्लॉकचेन नेटवर्क पर हमला हुआ। हमलावर ने खाते के शेष को अधिकतम मान तक नीचे गिराया और फिर फूल गए शेष को निकाल लिया। विशिष्ट क्षति के संदर्भ में, MANTRA ने 720.9 मिलियन टोकन (लगभग 360 डॉलर) का नुकसान उठाया, TAC ने लगभग 30 बिलियन TAC का नुकसान उठाया, और KiiChain ने लगभग 148 मिलियन KII का नुकसान उठाया। कॉस्मोस लैब्स ने 19 अगस्त को पैच जारी किया, लेकिन पहला हमला लगभग 20 घंटे के बाद ही हो गया, जिसके कारण KiiChain सहित कई पक्षों ने कॉस्मोस लैब्स पर प्रभावित ब्लॉकचेन को पहले से सूचित न करने का आरोप लगाया।
• मूनवेल प्रोटोकॉल की कीमत हेरफेर का हमला
समय: 27 अगस्त
नुकसान की राशि: लगभग 870 डॉलर
घटना विवरण: बेस चेन पर ऋण प्रोटोकॉल मूनवेल को मूल्य हस्तांतरण हमले का लक्ष्य बनाया गया, जिसमें हमलावर ने कम तरलता वाले MAMO टोकन की कीमत को विकृत करके अतिरिक्त ऋण लिया। कई सुरक्षा संस्थानों ने इस क्षति के पैमाने की पुष्टि की है। कई पोस्ट-हॉक विश्लेषण रिपोर्ट्स में बताया गया है कि इस हमले के लिए स्मार्ट कॉन्ट्रैक्ट दुर्बलता की आवश्यकता नहीं थी—प्रोटोकॉल ने सीधे कमजोर स्पॉट तरलता से जमानत की कीमत निर्धारित की।

• रियलियो नेटवर्क की हस्ताक्षर कुंजी लीक होने का हमला
समय: 25 अगस्त
नुकसान की राशि: लगभग 620 डॉलर
घटना विवरण: RWA ब्लॉकचेन प्रोजेक्ट Realio Network की वेब एप्लिकेशन realio.fund को हैक किया गया। हैकर्स ने प्लेटफॉर्म पर संग्रहीत हस्ताक्षर कुंजियों के रिसाव का दुरुपयोग किया, जिसके बजाय स्मार्ट कॉन्ट्रैक्ट वल्नरेबिलिटी। हमला ईथीरियम, BNB Chain, Algorand, Stellar और Realio के स्वयं के नेटवर्क सहित पांच ब्लॉकचेन पर फैला हुआ था। चोरी हुए धन में से लगभग 113.7 मिलियन RIO (91.4% का हिस्सा) सभी श्रृंखलाओं के रिज़र्व कोष से था, और लगभग 10.7 मिलियन RIO (3.27%) उपयोगकर्ता वॉलेट से था। हमले के बाद, Realio ने प्लेटफॉर्म तक पहुंच को निलंबित कर दिया और ग्राहक वॉलेट की धन अनुमति को जमा कर दिया, Algorand और Stellar के क्रॉस-चेन ब्रिज को अनिश्चित काल के लिए बंद कर दिया गया। बाजार की पर्याप्त तरलता की कमी के कारण, हैकर्स ने केवल 3.7% चोरी हुए संपत्ति को ही प्राप्त किया है, और अधिकांश संपत्ति अभी भी हैकर्स के नियंत्रण में है।
• MAYAChain का श्रृंखलाबद्ध दुरुपयोग हमला
समय: 18 अगस्त
नुकसान की राशि: लगभग 1.7 मिलियन डॉलर
घटना विवरण: क्रॉस-चेन लिक्विडिटी प्रोटोकॉल MAYAChain पर हमला हुआ, जिसमें हमलावर ने छह आपस में जुड़े सॉफ्टवेयर दुर्बलताओं का दुरुपयोग करके झूठे खाता शेष बनाए और प्रोटोकॉल के लिक्विडिटी पूल से लगभग 20.83 BTC (लगभग 134 डॉलर) और अन्य संपत्तियाँ चुरा लीं। इस घटना के कारण MAYAChain नेटवर्क के लेन-देन रोक दिए गए, सेटलमेंट टोकन CACAO में लगभग 89% की गिरावट आई, और लिक्विडिटी पूल का कुल मूल्य लगभग 1100 डॉलर कम हो गया। MAYAChain ने 19 अगस्त को नेटवर्क संचालन रोक दिया।
रग पुल / फिशिंग धोखाधड़ी
5 टाइपिकल सुरक्षा घटनाएँ
(1) 13 अगस्त को, 0xa707 से शुरू होने वाले पते के पीड़ित ने Arbitrum पर एक फिशिंग ईमेल पर हस्ताक्षर किए, जिससे 549,744 डॉलर का USDC नुकसान हुआ।
(2) 22 अगस्त को, 0x7Ba7 से शुरू होने वाले पते के पीड़ितों ने संक्रमित ट्रांसफर रिकॉर्ड से गलत पता कॉपी करने के कारण लगभग 2 मिलियन डॉलर का नुकसान उठाया।
(3) “ट्रम्प डिजिटल गोल्ड” GOLD टोकन का रग पुल
नुकसान की राशि: लगभग 820 डॉलर (GoPlus द्वारा प्रकट किया गया समूह का लाभ)
घटना का प्रकार: 29 अगस्त को, धोखेबाज समूह ने realtrumpcoins.com वेबसाइट और @realtrumpcoins1 खाते पर कब्जा कर लिया, जिसके तहत उन्होंने गलत तरीके से GOLD टोकन जारी किए और ट्रम्प की ओर से समर्थन प्राप्त करने का दावा किया। टोकन का बाजार मूल्य एक समय 60 मिलियन डॉलर तक पहुँच गया, लेकिन फिर तेजी से बेचा गया और लगभग 99% गिर गया। लेखांकन पर डेटा के अनुसार, संबंधित टीम के पते ने एक समय पर टोकन की लगभग 82.45% पूर्ति पर कब्जा किया, जिसमें 15 संबंधित वॉलेट्स ने 224.5 मिलियन GOLD टोकन बेचे, जिससे लगभग 330,000 डॉलर प्राप्त हुए, जिससे Rug Pull के संदेह पैदा हुए।
(4) टॉर्नेडो कैश एक्सपायर्ड डोमेन फिशिंग अटैक
नुकसान की राशि: लगभग 2.3 मिलियन डॉलर
घटना का प्रकार: 18 अगस्त से 20 अगस्त तक, प्रसिद्ध गोपनीयता मिश्रण उपकरण Tornado Cash का आधिकारिक डोमेन tornado.cash, जिसकी अवधि समाप्त हो गई थी, को हैकर्स द्वारा अधिग्रहित कर लिया गया और उन्होंने एक उच्च-गुणवत्ता वाले मिथ्या पेज का निर्माण करके धोखाधड़ी की। एक ईथरियम उपयोगकर्ता ने अपने ब्राउज़र के पुराने बुकमार्क के माध्यम से पुरानी वेबसाइट को एक्सेस किया, जिसके परिणामस्वरूप 12 घंटों में 1010 ETH, लगभग 230 डॉलर के बराबर, धीरे-धीरे चोरी हो गए। इस डोमेन को मूल विकास टीम द्वारा संयुक्त राज्य अमेरिका OFAC के प्रतिबंधों के कारण अद्यतन नहीं किया गया, जिसके बाद किसी अन्य व्यक्ति ने इसे पंजीकृत कर लिया। साथ ही, एक अन्य उपयोगकर्ता के 810 ETH की हानि की पुष्टि श्रृंखला पर डेटा से हुई है।
(5) हाइपरलिक्विड उपयोगकर्ता गूगल विज्ञापन फ़िशिंग हमले का शिकार हुए
नुकसान की राशि: लगभग 55 डॉलर
घटना का प्रकार: 13 अगस्त को, एक हाइपरलिक्विड उपयोगकर्ता ने संदिग्ध रूप से गूगल खोज विज्ञापन के माध्यम से एक नकली हाइपरलिक्विड वेबसाइट पर प्रवेश किया, जिसके बाद उन पर फ़िशिंग हमला हुआ और लगभग 550,000 डॉलर का USDC हमलावर के नियंत्रण में वॉलेट में स्थानांतरित कर दिया गया। चेन पर विश्लेषण से पता चला कि हमलावर ने तीन लेनदेन के माध्यम से धन का स्थानांतरण किया। यह घटना पुनः संकेत देती है कि सर्च इंजन विज्ञापन + ब्रांड की नकली वेबसाइट + वॉलेट अधिकृत करने का मॉडल फ़िशिंग हमलों के लिए खतरनाक है।
Summary
2026 के अगस्त में ब्लॉकचेन सुरक्षा परिदृश्य में तीन महत्वपूर्ण परिवर्तन देखे गए: मूल्य हस्तक्षेप सबसे बड़ा खतरा बन गया, शासन दुर्बलताएँ आकार में उपयोग के चरण में प्रवेश कर गईं, और हमलों में "पूर्व योजनाबद्ध" विशेषताएँ दिखाई दीं।
इस महीने आक्रमण की तकनीक में संरचनात्मक परिवर्तन हुआ है। मूल्य हस्तक्षेप आक्रमण ने पारंपरिक कॉन्ट्रैक्ट दुरुपयोग को वित्तीय क्षति का प्रमुख कारण बना दिया है, जहां हमलावर तरलता की कमी वाले टोकन का उपयोग मूल्य हस्तक्षेप के लिए प्रवेश बिंदु के रूप में करते हैं और कोड ऑडिट की रक्षा को चकमा देते हैं। प्रशासनिक अधिकारों के दुरुपयोग ने अक्सर होने वाली घटनाओं से व्यवस्थित जोखिम में परिवर्तन किया है, और प्रशासनिक तंत्र के डिज़ाइन में दोष अब हमलावरों का नया लक्ष्य बन गए हैं। ऊपरी निर्भरता घटकों में विफलता के कारण एकल पैच देरी से कई श्रृंखलाओं में श्रृंखलाबद्ध प्रतिक्रिया हुई, जिससे साझा मॉड्यूल पारिस्थितिकी में "एकल बिंदु विफलता" का खतरा सामने आया है।
फिशिंग धोखेबाजी की एक नई विकास दिशा दिखाई दे रही है: समाप्त हो चुके डोमेन का अधिग्रहण एक नया हमले का द्वार बन गया है, और X खातों के हैक होने के माध्यम से छलावरण वाले टोकन के प्रचार की व्यापक स्केल पर निरंतरता बनी हुई है। हमलावरों की रणनीति भी उन्नत हो रही है—पूर्वयोजित व्यवस्था और पैच के साथ प्रतिस्पर्धा करने की रणनीति अब सामान्य हो गई है।
Midnight (NIGHT) अब KuCoin पर लाइव है!
• व्यक्तिगत: नियमित रूप से अपनी वॉलेट के अधिकारों की जांच करें और उन्हें रद्द करें, समाप्त हो चुके डोमेन हैकिंग और फिशिंग लिंक से सावधान रहें; अपने आम प्रोटोकॉल्स का उपयोग करने के लिए केवल आधिकारिक बुकमार्क का उपयोग करें, सर्च इंजन या समाप्त हो चुके डोमेन के माध्यम से रीडायरेक्ट होने से बचें; उच्च मूल्यवान संपत्ति के लिए अलग वॉलेट का उपयोग करके जोखिम को अलग करें।
• प्रोजेक्ट टीम: DAO गवर्नेंस प्रपोजल के लिए उच्चतर मतदान दर और विलंबित कार्यान्वयन तंत्र लागू करें; बहु-स्रोत प्रमाणीकरण के माध्यम से ओरेकल कीमत निर्धारण को सुनिश्चित करें ताकि तरलता की कमी वाले टोकन का उपयोग कीमत हस्तक्षेप के लिए न हो; ऊपरी निर्भरता घटकों के लिए सुरक्षा चेतावनी और पैच प्रतिक्रिया तंत्र स्थापित करें; 7×24 घंटे असामान्य निगरानी और मॉड्यूलर कटऑफ मैकेनिज़्म स्थापित करें।
• उद्योग: शासन तंत्र के सुरक्षा मानकों की स्थापना को बढ़ावा दें; मूल्य हस्तांतरण हमलों के खिलाफ उद्योग-स्तरीय रक्षा अनुसंधान को मजबूत करें; ऊपरी निर्भरता दुर्बलताओं के लिए त्वरित चेतावनी और पैच समन्वय तंत्र स्थापित करें; APT खतरा सूचना साझाकरण और ब्लैकलिस्ट डेटाबेस के निर्माण को मजबूत करें।

