Топ-3 инцидента в сфере DeFi в августе 2026 года
Многоцепочечный эксплойт Cosmos EVM: ~$14,8 млн
В период с 20 по 25 августа 2026 года уязвимость синхронизации балансов в модуле Cosmos EVM была использована сразу в шести сетях. Затронутые сети, подтверждённые Cosmos Labs, — это MANTRA, TAC Chain и KiiChain, остальные три не были раскрыты. Исходя из стоимости переведённых активов из трёх раскрытых сетей, потери оцениваются примерно в 14,8 миллиона долларов. Только пул стейкинга TAC Chain потерял около 2,986 миллиарда TAC, что на тот момент составляло примерно 7,5 миллиона долларов.
Случай TAC Chain иллюстрирует, как работала эта уязвимость. TAC Chain использует как Cosmos SDK, так и EVM, при этом один и тот же 20-байтовый адрес может выступать одновременно как аккаунт вестинга Cosmos, так и как контракт EVM. Cosmos отслеживает общий, заблокированный и доступный для расходования баланс аккаунта. Заблокированные балансы нельзя переводить, но их можно делегировать. EVM отслеживает только доступный для расходования баланс и синхронизирует его со стороной Cosmos.
Первопричина заключалась в том, что при синхронизации доступного баланса EVM вычитал делегированную сумму из существующего баланса, хотя делегирование производилось из заблокированного баланса. Когда аккаунт делегировал 1 заблокированный wei, его общий баланс в Cosmos снижался с 1 до 0, при этом доступный для расходования баланс до и после делегирования оставался равным 0. Тем не менее логика синхронизации EVM вычисляла 0 - 1, и баланс на стороне EVM переполнялся до MAX_UINT256.
Злоумышленник воспользовался этой уязвимостью, чтобы вызвать переполнение баланса своего собственного атакующего контракта в EVM до MAX_UINT256. Однако эту аномальную сумму нельзя было вывести обычным способом. Затем атакующий контракт отправил точно рассчитанное огромное значение на счёт модуля стейкинга, содержащий большое количество реальных TAC, вызвав переполнение баланса этого счёта до нуля при сложении. После вычета того же значения из атакующего контракта на нём осталось примерно значение, равное исходному балансу TAC модуля. Благодаря этой операции перевода атакующему контракту было зачислено обратно около 2,986 миллиарда TAC, которые затем были выведены и переведены через мост в BNB Chain.
Moonwell: ~$9,1 млн
27 августа 2026 года Moonwell в сети Base подвергся атаке, в результате которой было потеряно примерно 9,1 миллиона долларов.
Атака заключалась в манипуляции ценой оракула, которую Moonwell использовал для оценки залога MAMO. MAMO обладал крайне ограниченной рыночной ликвидностью, а значит, концентрированные покупки могли существенно сдвинуть его цену. Кроме того, Moonwell установил для него коэффициент залога в 50%, что позволяло росту цены напрямую превращаться в значительную заёмную способность.
Злоумышленник купил примерно 94,31 миллиона MAMO на нескольких DEX, подняв рыночные цены исполнения и подняв показания фида Chainlink MAMO/USD с примерно $0,0106 до пика в $0,4313, то есть рост составил 3970%. Наивысшая цена, которую Moonwell использовал для оценки залога, составила примерно $0,4025, что примерно на 3698% выше уровня до атаки. Затем злоумышленник формально предоставил около 15,09 миллиона MAMO и перевёл ещё 53,39 миллиона напрямую в контракт mMAMO, чтобы обойти лимит предложения. В конечном итоге на mMAMO злоумышленника приходилось примерно 55,51 миллиона MAMO. При пиковой принятой Moonwell цене в $0,4025 залог был оценён примерно в 22,34 миллиона долларов, обеспечивая примерно 11,17 миллиона долларов заёмной способности. Злоумышленник совершил 18 займов на общую сумму 11,03 миллиона долларов и впоследствии перевёл около 8,73 миллиона долларов в USDC в Ethereum.
Этот инцидент демонстрирует уязвимость кредитных рынков, основанных на оракулах, перед залогами с низкой ликвидностью. Когда актив можно сдвинуть с помощью ограниченного капитала, опора на его рыночную цену при высоком коэффициенте залога может напрямую превратить временное искажение цены в безнадёжный долг протокола. Кредитным протоколам следует устанавливать коэффициенты залога, лимиты предложения и лимиты заимствования в соответствии с глубиной рынка, а также применять дополнительные меры контроля при резком росте цены и учитывать реалистичную способность к ликвидации.
Term Finance: ~$8,47 млн
23 августа 2026 года Term Finance Meta Vaults в Ethereum были опустошены в результате захвата управления, потери составили примерно 8,47 миллиона долларов.
Первопричиной стал порог управления, который перестал соответствовать реальной стоимости, которую он должен был защищать. Meta Vault распределяет депозиты по набору стратегических хранилищ, каждое из которых управляется собственным Aragon DAO. Чтобы голосовать, пользователям нужно было подключиться, обернув свои доли хранилища в токен управления, а минимальный порог участия в голосовании по предложению измерялся относительно этого обёрнутого предложения, а не относительно общего числа выпущенных долей. Поскольку почти никто не оборачивал свои доли, семидневный таймлок и механизм вето формально оставались активными, но пул избирателей, от которого они зависели, сократился почти до нуля.
При открывшемся разрыве примерно 0,5 ETH оказалось достаточно, чтобы купить и обернуть достаточное количество tmvETH и получить злоумышленнику примерно 90,66% права голоса в ETH Meta Vault. Второй адрес захватил весь активный электорат пяти стратегических хранилищ USDC при депозитах примерно по 5 долларов каждое. Затем злоумышленник подал двенадцать предложений, замаскированных под вето изменений параметров.
При исполнении предложения сократили задержку в 604 800 секунд (семь дней) до нуля, отозвали средства из четырёх ETH-стратегий и установили стратегию с жёстко закодированной пересылкой активов злоумышленнику, извлечя около 2841,74 WETH. Затем злоумышленник подменил контроллеры и компоненты ценообразования пяти стратегий USDC, обнулил резервный коэффициент и заставил хранилища купить бесполезный репо-токен по цене, установленной злоумышленником, извлечя ещё 1,68 миллиона USDC.
Приведённая выше информация основана на данных, доступных по состоянию на 00:00 UTC 1 сентября 2026 года.
Источники
Многоцепочечный инцидент Cosmos EVM
Moonwell
Term Finance
На этом краткий обзор инцидентов безопасности за август завершён.
Подробнее вы можете узнать в нашей Библиотеке инцидентов безопасности.
Оставайтесь в курсе и будьте в безопасности!


