
A série de destaques de segurança da ZeroTime começou! De acordo com estatísticas de várias plataformas de monitoramento de segurança blockchain, a situação de segurança no setor de criptomoedas em agosto de 2026 apresentou o padrão de “frequência de ataques mantida em níveis elevados, com manipulação de preços e vulnerabilidades de governança como principais riscos”. No mês, os prejuízos totais causados por eventos de segurança totalizaram aproximadamente US$ 215 milhões, dos quais US$ 173,5 milhões estiveram relacionados a ataques de hackers e vulnerabilidades de contratos, e US$ 41,5 milhões foram causados por ataques de phishing. Foram registrados mais de 16 eventos de segurança relacionados a protocolos, com os prejuízos totais de agosto aumentando significativamente em relação aos US$ 97 milhões de julho, tornando agosto o terceiro mês mais lucrativo em perdas desde o início de 2026.
As técnicas de ataque apresentam mudanças significativas: ataques de manipulação de preços se tornaram a maior ameaça deste mês, com um único evento da Tectonic causando perdas de aproximadamente US$ 75 milhões; ataques simultâneos em múltiplas dimensões, como vulnerabilidades de governança (perda de US$ 8,5 milhões na Term Finance) e vulnerabilidades em componentes de dependência upstream (vulnerabilidade no Cosmos EVM causando perdas de US$ 5,7 milhões em seis cadeias). Os caminhos de ataque estão acelerando a transição de vulnerabilidades no código de contratos inteligentes para abusos de permissões de governança, manipulação de preços de oráculos e vulnerabilidades em componentes de dependência upstream — abordagens não baseadas em código. Sistemas tradicionais de auditoria e defesa de segurança enfrentam novos desafios.
Em relação a ataques de hackers
7 incidentes de segurança típicos
Ataque de manipulação de preços no protocolo Tectonic na cadeia Cronos
Horário: 30 de agosto
Valor perdido: aproximadamente US$ 75 milhões
Detalhes do evento: O atacante elevou o preço do token de governança TONIC do maior protocolo de empréstimo na cadeia Cronos, Tectonic, em cerca de 100 vezes em aproximadamente 20 minutos e, em seguida, utilizou esses tokens avaliados artificialmente altos como garantia para emprestar outros ativos. A rede Cronos suspendeu emergencialmente a produção de blocos em toda a cadeia; antes da suspensão, o atacante transferiu apenas cerca de US$ 6 milhões para a Ethereum, enquanto cerca de US$ 68 milhões permaneceram nos endereços relacionados. O CEO da Crypto.com confirmou que sua aplicação e exchange não foram afetadas. O TVL do Tectonic caiu de aproximadamente US$ 121,7 milhões para cerca de US$ 3 milhões.


• Mais Mercados Fluxo EVM Ataque de Stake Líquido
Data: 31 de agosto
Valor perdido: aproximadamente 9,3 milhões de dólares
Detalhes do incidente: Cerca de US$ 9,3 milhões foram retirados do reservatório de empréstimos do More Markets na Flow EVM. O atacante explorou os tokens de staking líquido Ankr Staked FLOW, combinados com a funcionalidade E-mode (modo de eficiência) do Aave V3, para emprestar excessivamente cerca de 15,5 milhões de tokens WFLOW do reservatório mFlowWFLOW. Este ataque elevou o total de perdas por ataques criptográficos em agosto para US$ 139,7 milhões.
• Ataque de permissão de governança do Term Finance
Hora: 23 de agosto
Valor perdido: aproximadamente 8,5 milhões de dólares
Detalhes do evento: O protocolo de empréstimo de taxa fixa DeFi, Term Finance, sofreu um ataque de governança, no qual o atacante obteve a maioria dos direitos de voto de seus tokens de governança e roubou aproximadamente 2.843 ETH (cerca de US$ 6,87 milhões) e US$ 1,68 milhões em USDC dos Meta Vaults, representando cerca de 68% dos ativos detidos no pool de liquidez. O evento foi causado por uma falha na autorização de governança, e não por vulnerabilidade no código do contrato inteligente. Os alvos do ataque foram os Term Strategy Vaults baseados na arquitetura Yearn V3; os vaults padrão do Yearn não foram afetados. A Term Labs já desativou todos os Meta Vaults e revogou os direitos de governança da DAO.
• Ataque em cadeia de vulnerabilidades no módulo Cosmos EVM
Tempo: 20 a 25 de agosto
Valor perdido: aproximadamente 5,7 milhões de dólares
Detalhes do evento: Uma vulnerabilidade de underflow inteiro no módulo Cosmos EVM foi explorada por atacantes, resultando em ataques a seis redes blockchain entre 20 e 25 de agosto. Os atacantes causaram underflow nos saldos das contas para o valor máximo e, em seguida, realizaram operações inversas para retirar os saldos inflados. Em termos de perdas específicas, a MANTRA perdeu 720,9 milhões de tokens (aproximadamente US$ 3,6 milhões), o TAC perdeu quase 3 bilhões de tokens TAC e o KiiChain perdeu cerca de 148 milhões de tokens KII. O Cosmos Labs lançou um patch em 19 de agosto, mas o primeiro ataque ocorreu cerca de 20 horas depois, levando o KiiChain e outros a criticar o Cosmos Labs por não ter notificado previamente as cadeias afetadas.
• Ataque de manipulação de preço do protocolo Moonwell
Data: 27 de agosto
Valor perdido: aproximadamente 8,7 milhões de dólares
Detalhes do evento: O protocolo de empréstimo na cadeia Base, Moonwell, sofreu um ataque de manipulação de preços, em que o atacante manipulou o preço do token MAMO, com liquidez insuficiente, para obter empréstimos excedentes com valor de garantia inflado. Várias agências de segurança confirmaram o montante da perda. Múltiplos relatórios pós-ataque indicam que este ataque não exigiu vulnerabilidades no contrato inteligente — o protocolo simplesmente precificou as garantias com base na liquidez spot frágil.

Ataque de vazamento de chave de assinatura do Realio Network
Hora: 25 de agosto
Valor perdido: aproximadamente 6,2 milhões de dólares
Detalhes do evento: A aplicação web realio.fund do projeto de blockchain RWA Realio Network foi comprometida por um ataque cibernético. Os atacantes exploraram a exposição de chaves de assinatura armazenadas na plataforma, e não vulnerabilidades em contratos inteligentes. O ataque afetou cinco blockchains: Ethereum, BNB Chain, Algorand, Stellar e a rede nativa Realio. Cerca de 113,7 milhões de RIO (91,4% do total roubado) foram retirados dos cofres de reserva em várias cadeias, e cerca de 10,7 milhões de RIO (3,27%) foram roubados de carteiras de usuários. Após o ataque, a Realio suspendeu o acesso à plataforma e congelou as transferências de fundos das carteiras dos clientes; as pontes intercadeia do Algorand e do Stellar serão fechadas indefinidamente. Devido à baixa liquidez no mercado, os atacantes converteram apenas cerca de 3,7% dos ativos roubados, com a maioria permanecendo nas carteiras sob controle dos invasores.
• Ataque em cadeia de vulnerabilidades do MAYAChain
Hora: 18 de agosto
Valor perdido: aproximadamente 1,7 milhão de dólares
Detalhes do evento: O protocolo de liquidez entre cadeias MAYAChain sofreu um ataque, em que o atacante explorou seis vulnerabilidades de software interligadas para criar saldos de conta falsos e roubar aproximadamente 20,83 BTC (cerca de US$ 1,34 milhão) e outros ativos dos pools de liquidez do protocolo. O evento levou à suspensão das negociações na rede MAYAChain, com o token de liquidação CACAO caindo cerca de 89% e o valor total dos pools de liquidez reduzido em aproximadamente US$ 11 milhões. A MAYAChain suspendeu as operações da rede em 19 de agosto.
Rug Pull / Golpe de pesca
Cinco incidentes de segurança típicos
(1) Em 13 de agosto, vítimas com endereços que começam com 0xa707 assinaram um e-mail de phishing no Arbitrum, resultando na perda de USDC no valor de US$ 549.744.
(2) Em 22 de agosto, vítimas com endereços que começam com 0x7Ba7 perderam cerca de US$ 2 milhões por copiarem um endereço incorreto de registros de transferência contaminados.
(3) Rug Pull do token GOLD, "Ouro Digital de Trump"
Valor perdido: aproximadamente US$ 8,2 milhões (lucro do grupo revelado pela GoPlus)
Natureza do evento: Em 29 de agosto, um grupo de golpistas assumiu o controle do site realtrumpcoins.com e da conta @realtrumpcoins1, emitindo maliciosamente o token GOLD e alegando apoio da equipe de Trump. O valor de mercado do token atingiu temporariamente cerca de US$ 60 milhões, antes de ser rapidamente vendido e cair cerca de 99%. Dados na blockchain mostram que os endereços relacionados à equipe controlaram temporariamente cerca de 82,45% da oferta total do token, com 15 carteiras associadas vendendo 224,5 milhões de tokens GOLD, obtendo aproximadamente US$ 330.000, gerando suspeitas de Rug Pull.
(4) Ataque de phishing com domínio expirado do Tornado Cash
Valor perdido: aproximadamente 2,3 milhões de dólares
Natureza do evento: De 18 a 20 de agosto, o domínio oficial da ferramenta de mistura de privacidade Tornado Cash, tornado.cash, expirou e não foi renovado, sendo registrado e sequestrado por hackers, que criaram uma página de phishing altamente semelhante para realizar golpes. Um usuário da Ethereum, ao acessar o site antigo por meio de um favorito desatualizado no navegador, perdeu 1.010 ETH em 12 horas, o que equivale a um valor de mercado de aproximadamente 2,3 milhões de dólares. O domínio foi registrado por outra pessoa após a equipe original deixar de renová-lo devido à sanção da OFAC dos EUA. Dados na cadeia confirmam ainda que outro usuário sofreu uma perda de 810 ETH.
(5) Usuários do Hyperliquid sofrem ataque de phishing por meio de anúncios do Google
Valor perdido: aproximadamente US$ 550.000
Natureza do evento: Em 13 de agosto, um usuário da Hyperliquid supostamente acessou um site falsificado da Hyperliquid por meio de um anúncio de busca do Google e sofreu um ataque de phishing, com aproximadamente US$ 550.000 em USDC transferidos para uma carteira controlada pelo atacante. Análises na cadeia mostram que o atacante realizou a transferência de fundos em três transações. Este evento também revela novamente os riscos associados ao modelo de ataque de phishing que combina anúncios de busca, sites falsificados de marcas e autorização de carteira.
Resumo
Em agosto de 2026, a situação de segurança da blockchain apresentou três mudanças significativas: manipulação de preços tornou-se a maior ameaça, vulnerabilidades de governança entraram na fase de exploração em escala e os ataques apresentaram características “planejadas”.
Este mês, houve uma mudança estrutural nas técnicas de ataque. Ataques de manipulação de preços substituíram as vulnerabilidades tradicionais de contratos como principal causa de perdas; os atacantes utilizam tokens com baixa liquidez como ponto de entrada para manipulação de preços, contornando as defesas de auditoria de código. O abuso de permissões de governança evoluiu de eventos esporádicos para um risco sistêmico, com defeitos no design dos mecanismos de governança tornando-se novos alvos dos atacantes. Vulnerabilidades em componentes de dependência upstream causaram reações em cadeia em múltiplas cadeias devido a um único atraso na correção, expondo o risco de “falha única” no ecossistema de módulos compartilhados.
Phishing scams are evolving in new directions: expired domain hijacking has become a new attack vector, and compromised X accounts continue to be used at scale to promote fake tokens. Attackers’ methodologies are also advancing—premeditated planning and patch-racing tactics have become the new norm.
A equipe de segurança da ZeroTime Labs recomenda:
• Indivíduos: Verifique e revogue periodicamente as autorizações da carteira, fique atento a sequestros de domínios expirados e links de phishing; use favoritos oficiais para acessar protocolos frequentes, evitando redirecionamentos por mecanismos de busca ou domínios expirados; isole riscos com carteiras independentes para ativos de alto valor.
• Equipe do projeto: controle rigoroso dos direitos de governança, estabelecimento de um limiar de votação mais alto e mecanismo de execução atrasada para propostas de governança DAO; implementação de validação multi-fonte para preços de oráculos, impedindo a manipulação de preços com ativos de liquidez insuficiente; criação de mecanismo de alerta de segurança e resposta a patches para componentes de dependência upstream; implementação de monitoramento anômalo e mecanismo de corte automático 24/7.
• Indústria: Impulsionar a criação de padrões de segurança para mecanismos de governança; intensificar a pesquisa de defesa em nível setorial contra ataques de manipulação de preços; estabelecer mecanismos rápidos de alerta e sincronização de patches para vulnerabilidades em dependências upstream; fortalecer a compartilhamento de inteligência sobre ameaças APT e a construção de bancos de dados de listas negras.

