2026年8月三大DeFi安全事件
Cosmos EVM 多鏈漏洞攻擊事件:約 1,480 萬美元
在 2026 年 8 月 20 日至 25 日期間,Cosmos EVM 模組中的一個餘額同步漏洞在六條鏈上遭到利用。Cosmos Labs 確認受影響的鏈包括 MANTRA、TAC Chain 和 KiiChain,其餘三條鏈尚未公開。根據三條已披露鏈上被轉移資產的價值,損失估計約為1,480 萬美元。僅 TAC Chain 的質押池就損失了約 29.86 億枚 TAC,按當時價值計算約為750 萬美元。
TAC Chain 的案例說明了該漏洞的運作方式。TAC Chain 同時運行 Cosmos SDK 和 EVM,同一個 20 位元組的地址既可以作為 Cosmos 歸屬帳戶,也可以作為 EVM 合約。Cosmos 追蹤帳戶的總餘額、鎖定餘額和可支配餘額。鎖定餘額無法轉移,但可以進行委託。EVM 只追蹤可支配餘額,並使其與 Cosmos 端保持同步。
根本原因在於,當 EVM 同步可支配餘額時,它會從現有餘額中減去委託金額,即使該委託是從鎖定餘額中扣除的。 當一個帳戶委託 1 個鎖定的 wei 時,其 Cosmos 總餘額從 1 降為 0,而其可支配餘額在委託前後都是 0。然而 EVM 同步邏輯計算的是 0 - 1,導致 EVM 端餘額下溢為 MAX_UINT256。
攻擊者利用此漏洞將自己攻擊合約的 EVM 餘額下溢至 MAX_UINT256。然而,這筆異常金額無法正常轉出。攻擊合約隨後向持有大量真實 TAC 的質押模組帳戶發送了一筆經過精確計算的巨額數值,導致該帳戶餘額在相加時溢出歸零。當攻擊合約中扣除相同數值後,其餘額大約就是該模組帳戶原本的 TAC 餘額。透過這一轉帳操作,約 29.86 億枚 TAC 被重新記入攻擊合約,隨後被轉出並跨鏈橋接至 BNB Chain。
Moonwell:約 910 萬美元
2026 年 8 月 27 日,Base 鏈上的 Moonwell 遭受攻擊,導致約910 萬美元的損失。
此次攻擊操縱了 Moonwell 用於評估 MAMO 抵押品的預言機價格。 MAMO 的市場流動性極為有限,這意味著集中買入即可大幅推高其價格。Moonwell 還為其設定了 50% 的抵押率,使得價格上漲可以直接轉化為可觀的借貸能力。
攻擊者在多個去中心化交易所買入約 9,431 萬枚 MAMO,推高了市場成交價格,並將 Chainlink 的 MAMO/USD 價格源從約 0.0106 美元推高至峰值 0.4313 美元,漲幅達 3,970%。Moonwell 用於抵押品估值的最高價格約為 0.4025 美元,較攻擊前水準高出約 3,698%。攻擊者隨後正式提供了約 1,509 萬枚 MAMO 抵押品,並另外直接向 mMAMO 合約轉入 5,339 萬枚,以規避供應上限。攻擊者的 mMAMO 最終代表約 5,551 萬枚 MAMO。按照 Moonwell 接受的峰值價格 0.4025 美元計算,該抵押品估值約為 2,234 萬美元,提供了約 1,117 萬美元的借貸能力。攻擊者完成了 18 筆借貸,總計 1,103 萬美元,隨後將約 873 萬美元的 USDC 轉移至以太坊。
此事件展示了基於預言機的借貸市場對低流動性抵押品的脆弱性。當一項資產可以用有限的資金撬動時,若依賴其市場價格並賦予較高的抵押率,暫時性的價格扭曲便可能直接轉化為協議的壞帳。借貸協議應根據市場深度設定抵押率、供應上限和借貸上限,同時針對價格快速上漲和實際清算能力採取額外的控制措施。
Term Finance:約 847 萬美元
2026 年 8 月 23 日,以太坊上的 Term Finance Meta Vaults 因治理權被奪取而遭到掏空,損失約847 萬美元。
根本原因在於治理門檻已不再與其本應保護的實際價值相匹配。 一個 Meta Vault 將存款分散到一組策略金庫中,每個金庫由其自身的 Aragon DAO 治理。要進行投票,用戶必須將其金庫份額包裝成治理代幣以選擇加入,而提案的最低參與門檻是根據該包裝供應量而非流通總份額來衡量的。由於幾乎沒有人包裝其份額,七天的時間鎖和否決機制在技術上仍然有效,但其所依賴的合格投票人群體已縮減至幾近於零。
在這一漏洞敞開的情況下,僅需約 0.5 枚 ETH 就足以購買並包裝足夠的 tmvETH,使攻擊者獲得 ETH Meta Vault 約 90.66% 的投票權。第二個地址則以每個約 5 美元的存款,攫取了五個 USDC 策略金庫的全部活躍選民群體。攻擊者隨後提交了 12 項偽裝成參數變更否決案的提案。
在執行時,這些提案將 604,800 秒(七天)的延遲縮短為零,從四個 ETH 策略中召回資金,並植入一個硬編碼將資產轉發給攻擊者的策略,提取了約 2,841.74 枚 WETH。攻擊者隨後替換了五個 USDC 策略的控制器和定價元件,將準備金比率歸零,並強迫金庫以攻擊者設定的價格購買一種無價值的回購代幣,進一步提取了 168 萬枚 USDC。
以上資訊基於截至 2026 年 9 月 1 日 00:00 UTC 的可用資料。
參考資料
Cosmos EVM 多鏈事件
Moonwell
Term Finance
以上即為 8 月安全事件簡報的全部內容。
您可以在我們的安全事件庫中了解更多資訊。
保持關注,確保安全!



