Back to Blog

ニュースレター - 2026年8月

Code Auditing
September 1, 2026
5 min read
Key Insights
  • Cosmos EVMのエクスプロイトにより、6つのチェーンにわたるバランス同期のアンダーフロー/オーバーフローで約1480万ドルが失われました。

  • Moonwellは、低流動性のMAMO価格操作により借入能力が膨張し、約910万ドルを失いました。

  • Term Financeは、脆弱なガバナンスの閾値により安価な乗っ取りが可能となり、約847万ドルを失いました。

2026年8月のDeFi事件トップ3

Cosmos EVMマルチチェーン攻撃:約1,480万ドル

2026年8月20日から25日の間に、Cosmos EVMモジュールにおけるバランス同期の脆弱性が6つのチェーンで悪用されました。Cosmos Labsが確認した影響を受けたチェーンはMANTRA、TAC Chain、KiiChainであり、他の3つは公表されていません。公表された3つのチェーンから流出した資産の価値に基づくと、損失は約1,480万ドルと推定されます。TAC Chainのステーキングプールだけで、当時の価値で約750万ドル相当の約29.86億TACを失いました。

TAC Chainのケースは、この脆弱性がどのように機能したかを示しています。TAC ChainはCosmos SDKとEVMの両方を実行しており、同じ20バイトのアドレスがCosmosのベスティングアカウントとしても、EVMコントラクトとしても機能できます。Cosmosはアカウントの合計残高、ロック残高、使用可能残高を追跡します。ロックされた残高は転送できませんが、デリゲート(委任)は可能です。EVMは使用可能残高のみを追跡し、Cosmos側と同期させています。

根本原因は、EVMが使用可能残高を同期する際、デリゲーションがロック残高から行われたにもかかわらず、既存の残高からデリゲート額を減算していたことでした。 あるアカウントが1ロックweiをデリゲートすると、Cosmosの合計残高は1から0に減少しますが、使用可能残高はデリゲーション前後とも0のままでした。それにもかかわらずEVMの同期ロジックは0 - 1を計算し、EVM側の残高がアンダーフローしてMAX_UINT256になりました。

攻撃者はこの脆弱性を悪用して、自身の攻撃用コントラクトのEVM残高をMAX_UINT256にアンダーフローさせました。しかし、この異常な金額は通常の方法では転送できませんでした。そこで攻撃用コントラクトは、大量の実際のTACを保有するステーキングモジュールのアカウントに対して、精密に計算された巨大な値を送金し、加算処理中にそのアカウントの残高をオーバーフローさせてゼロにしました。同じ値が攻撃用コントラクトから減算されると、そのコントラクトにはモジュールアカウントの元のTAC残高とほぼ同額が残りました。この転送操作により、約29.86億TACが攻撃用コントラクトに再クレジットされ、その後転送されてBNB Chainにブリッジされました。

Moonwell:約910万ドル

2026年8月27日、Base上のMoonwellが攻撃を受け、約910万ドルの損失が発生しました。

この攻撃は、MoonwellがMAMOの担保を評価するために使用するオラクル価格を操作するものでした。 MAMOは市場の流動性が極めて限られており、集中的な購入によって価格が大幅に変動する可能性がありました。Moonwellはまた、これに50%の担保係数を割り当てていたため、価格の上昇が直接、大きな借入能力に変換されました。

攻撃者は複数のDEXで合計約9,431万MAMOを購入し、市場の実行価格を押し上げ、Chainlink MAMO/USDフィードを約0.0106ドルからピーク時の0.4313ドルへと、**3,970%上昇させました。Moonwellが担保評価に使用した最高価格は約0.4025ドルで、攻撃前の水準から約3,698%**上昇していました。攻撃者は次に約1,509万MAMOを正式に供給し、さらに5,339万MAMOを供給上限を回避するためmMAMOコントラクトに直接転送しました。攻撃者のmMAMOは最終的に約5,551万MAMOに相当しました。Moonwellのピーク時の受け入れ価格0.4025ドルでは、担保は約2,234万ドルと評価され、約1,117万ドルの借入能力が提供されました。攻撃者は合計1,103万ドルに及ぶ18回の借入を完了し、その後約873万ドルのUSDCをEthereumに移動させました。

この事件は、流動性の低い担保に対するオラクルベースの融資市場の脆弱性を示しています。限られた資金で資産価格が動かせる場合、高い担保係数を割り当てながらその市場価格に依存することは、一時的な価格の歪みを直接プロトコルの不良債権に変換する可能性があります。融資プロトコルは、市場の深さに応じて担保係数、供給上限、借入上限を設定し、急速な価格上昇や現実的な清算能力に対する追加的な制御を適用すべきです。

Term Finance:約847万ドル

2026年8月23日、Ethereum上のTerm Finance Meta Vaultsがガバナンスの乗っ取りにより流出し、約847万ドルの損失が発生しました。

根本原因は、保護すべき実際の価値にもはや対応していないガバナンスのしきい値でした。 Meta Vaultは預金を一連の戦略ボールトに分散させ、それぞれが独自のAragon DAOによって統治されています。投票するには、ユーザーはボールトのシェアをガバナンストークンにラップすることでオプトインする必要があり、提案の最低参加しきい値は、発行済みシェアの総数ではなく、このラップされた供給量に対して測定されていました。ほとんど誰もシェアをラップしなかったため、7日間のタイムロックと拒否権メカニズムは技術的には依然として有効でしたが、それらが依存していた有権者のプールはほぼゼロまで縮小していました。

このギャップが開いたことで、約0.5 ETHで十分な量のtmvETHを購入・ラップすることが可能となり、攻撃者にETH Meta Vaultの投票権の約90.66%を渡すことができました。2つ目のアドレスは、それぞれ約5ドルの預金を持つ5つのUSDC戦略ボールトの全有権者を掌握しました。攻撃者はその後、パラメータ変更の拒否権行使を装った12件の提案を提出しました。

実行時、これらの提案は604,800秒(7日間)の遅延をゼロに短縮し、4つのETH戦略から資金を回収し、資産を攻撃者に転送するようにハードコードされた戦略を導入して、約2,841.74 WETHを抽出しました。攻撃者はその後、5つのUSDC戦略のコントローラーと価格設定コンポーネントを入れ替え、リザーブ比率をゼロにし、ボールトに攻撃者が設定した価格で無価値のリポトークンを購入させて、さらに168万USDCを抽出しました

上記の情報は、2026年9月1日00:00 UTC時点で利用可能なデータに基づいています。

参考資料

Cosmos EVMマルチチェーン事件

Moonwell

Term Finance

以上で、8月のセキュリティインシデント概要を終わります。

詳細はセキュリティインシデントライブラリでご覧いただけます。

情報を常に把握し、安全を確保しましょう!

Sign up for the latest updates
HarmonyのクロスシャードONEミント + 約4700万ドルの鍵漏洩による損失 | BlockSec
Security Insights

HarmonyのクロスシャードONEミント + 約4700万ドルの鍵漏洩による損失 | BlockSec

2026年8月10日〜16日の週、注目すべきセキュリティ事件5件を紹介、損失総額は約4700万ドル。詳細分析はHarmony Layer-1の連鎖実装欠陥に注目。Harmonyでは、クロスシャードのレシート再生により、未署名のMerkleProofのShardIDとBlockNumから支出マーカーを導出し、ONEが不正発行された。約3.01兆ONEが偽造されたが、名目価値は市場総額を大幅に超え、実現・確定損失ではないため総額から除外。約4700万ドルは秘密鍵漏洩(Unknown Whale Wallet約2500万ドル、Kite約1400万ドル、Coinsbuy約790万ドル)とFoxのロジック欠陥(約11.7万ドル)による。

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート
Security Insights

約160万ドルの損失:MokeトークンとLpdFiへの攻撃 | BlockSec週次レポート

2026年8月3〜9日の週、BNBチェーンで2件の重大なセキュリティインシデントが発生し、いずれも価格操作により総損失は約160万ドルに上った。LpdFi事件(約69.7万ドル)では、注文評価と利息償還の両方に同じ操作可能なPancakeSwapペアのリザーブが使用され、攻撃者がポジションの元本を水増しし過大な利息を請求した。Mokeトークン(約90.6万ドル)では、操作可能なスポット価格とLP配当の重複計上を組み合わせ、MOKEを水増し請求してBNB配当を複数回取得した。

COLDCARDの事件:ウォレットの「ランダム」シードがランダムではなかった時
Security Insights

COLDCARDの事件:ウォレットの「ランダム」シードがランダムではなかった時

COLDCARDファームウェアのビルド・統合バグにより、Bitcoin種生成がソフトウェアRNGフォールバックに誘導され、脆弱な乱数によりウォレットの秘密鍵がオフラインで復元可能となった。欠陥は種自体にあるためファームウェア更新では修正不可。2026年8月7日までに確認された被害は1,405 BTC(約91億円)、非公式推定では最大2,055 BTCに上る。

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit