Back to Blog

Newsletter - 2026年8月

Code Auditing
September 1, 2026
4 min read
Key Insights
  • Cosmos EVM 漏洞事件因餘額同步下溢/上溢,導致六條鏈損失約 1,480 萬美元。

  • Moonwell 因低流動性的 MAMO 價格操縱抬高了借款能力,損失約 910 萬美元。

  • Term Finance 因薄弱的治理門檻使攻擊者能以低成本進行接管,損失約 847 萬美元。

2026年8月三大DeFi安全事件

Cosmos EVM 多鏈漏洞攻擊事件:約 1,480 萬美元

在 2026 年 8 月 20 日至 25 日期間,Cosmos EVM 模組中的一個餘額同步漏洞在六條鏈上遭到利用。Cosmos Labs 確認受影響的鏈包括 MANTRA、TAC Chain 和 KiiChain,其餘三條鏈尚未公開。根據三條已披露鏈上被轉移資產的價值,損失估計約為1,480 萬美元。僅 TAC Chain 的質押池就損失了約 29.86 億枚 TAC,按當時價值計算約為750 萬美元

TAC Chain 的案例說明了該漏洞的運作方式。TAC Chain 同時運行 Cosmos SDK 和 EVM,同一個 20 位元組的地址既可以作為 Cosmos 歸屬帳戶,也可以作為 EVM 合約。Cosmos 追蹤帳戶的總餘額、鎖定餘額和可支配餘額。鎖定餘額無法轉移,但可以進行委託。EVM 只追蹤可支配餘額,並使其與 Cosmos 端保持同步。

根本原因在於,當 EVM 同步可支配餘額時,它會從現有餘額中減去委託金額,即使該委託是從鎖定餘額中扣除的。 當一個帳戶委託 1 個鎖定的 wei 時,其 Cosmos 總餘額從 1 降為 0,而其可支配餘額在委託前後都是 0。然而 EVM 同步邏輯計算的是 0 - 1,導致 EVM 端餘額下溢為 MAX_UINT256

攻擊者利用此漏洞將自己攻擊合約的 EVM 餘額下溢至 MAX_UINT256。然而,這筆異常金額無法正常轉出。攻擊合約隨後向持有大量真實 TAC 的質押模組帳戶發送了一筆經過精確計算的巨額數值,導致該帳戶餘額在相加時溢出歸零。當攻擊合約中扣除相同數值後,其餘額大約就是該模組帳戶原本的 TAC 餘額。透過這一轉帳操作,約 29.86 億枚 TAC 被重新記入攻擊合約,隨後被轉出並跨鏈橋接至 BNB Chain。

Moonwell:約 910 萬美元

2026 年 8 月 27 日,Base 鏈上的 Moonwell 遭受攻擊,導致約910 萬美元的損失。

此次攻擊操縱了 Moonwell 用於評估 MAMO 抵押品的預言機價格。 MAMO 的市場流動性極為有限,這意味著集中買入即可大幅推高其價格。Moonwell 還為其設定了 50% 的抵押率,使得價格上漲可以直接轉化為可觀的借貸能力。

攻擊者在多個去中心化交易所買入約 9,431 萬枚 MAMO,推高了市場成交價格,並將 Chainlink 的 MAMO/USD 價格源從約 0.0106 美元推高至峰值 0.4313 美元,漲幅達 3,970%。Moonwell 用於抵押品估值的最高價格約為 0.4025 美元,較攻擊前水準高出約 3,698%。攻擊者隨後正式提供了約 1,509 萬枚 MAMO 抵押品,並另外直接向 mMAMO 合約轉入 5,339 萬枚,以規避供應上限。攻擊者的 mMAMO 最終代表約 5,551 萬枚 MAMO。按照 Moonwell 接受的峰值價格 0.4025 美元計算,該抵押品估值約為 2,234 萬美元,提供了約 1,117 萬美元的借貸能力。攻擊者完成了 18 筆借貸,總計 1,103 萬美元,隨後將約 873 萬美元的 USDC 轉移至以太坊。

此事件展示了基於預言機的借貸市場對低流動性抵押品的脆弱性。當一項資產可以用有限的資金撬動時,若依賴其市場價格並賦予較高的抵押率,暫時性的價格扭曲便可能直接轉化為協議的壞帳。借貸協議應根據市場深度設定抵押率、供應上限和借貸上限,同時針對價格快速上漲和實際清算能力採取額外的控制措施。

Term Finance:約 847 萬美元

2026 年 8 月 23 日,以太坊上的 Term Finance Meta Vaults 因治理權被奪取而遭到掏空,損失約847 萬美元

根本原因在於治理門檻已不再與其本應保護的實際價值相匹配。 一個 Meta Vault 將存款分散到一組策略金庫中,每個金庫由其自身的 Aragon DAO 治理。要進行投票,用戶必須將其金庫份額包裝成治理代幣以選擇加入,而提案的最低參與門檻是根據該包裝供應量而非流通總份額來衡量的。由於幾乎沒有人包裝其份額,七天的時間鎖和否決機制在技術上仍然有效,但其所依賴的合格投票人群體已縮減至幾近於零。

在這一漏洞敞開的情況下,僅需約 0.5 枚 ETH 就足以購買並包裝足夠的 tmvETH,使攻擊者獲得 ETH Meta Vault 約 90.66% 的投票權。第二個地址則以每個約 5 美元的存款,攫取了五個 USDC 策略金庫的全部活躍選民群體。攻擊者隨後提交了 12 項偽裝成參數變更否決案的提案。

在執行時,這些提案將 604,800 秒(七天)的延遲縮短為零,從四個 ETH 策略中召回資金,並植入一個硬編碼將資產轉發給攻擊者的策略,提取了約 2,841.74 枚 WETH。攻擊者隨後替換了五個 USDC 策略的控制器和定價元件,將準備金比率歸零,並強迫金庫以攻擊者設定的價格購買一種無價值的回購代幣,進一步提取了 168 萬枚 USDC

以上資訊基於截至 2026 年 9 月 1 日 00:00 UTC 的可用資料。

參考資料

Cosmos EVM 多鏈事件

Moonwell

Term Finance

以上即為 8 月安全事件簡報的全部內容。

您可以在我們的安全事件庫中了解更多資訊。

保持關注,確保安全!

Sign up for the latest updates
Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec
Security Insights

Harmony 跨鏈 ONE 鑄幣事件 + 約4700萬美元金鑰洩露損失 | BlockSec

2026年8月10日至16日期間,共5起重大安全事件,量化損失約4700萬美元。深度分析聚焦Harmony Layer-1鏈實作缺陷:跨分片收據重放導致原生ONE被未授權鑄造,目的分片以未驗證的MerkleProof.ShardID及BlockNum欄位判定收據已花費標記,而非依簽署來源標頭,使已入帳收據可重放而無對應來源分片扣款。約偽造3.01兆ONE,惟其名目價值遠超代幣市值,無法變現亦未確認實現損失,故Harmony不計入總額;約4700萬美元來自私鑰洩露(未知巨鯨錢包約2500萬、Kite約1400萬、Coinsbuy約790萬)及Fox業務邏輯缺陷(約11.7萬)。

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報
Security Insights

~$160萬美元損失:Moke代幣、LpdFi遭攻擊利用 | BlockSec週報

2026年8月3-9日當週,BNB Chain發生2起重大安全事件,總損失約160萬美元,均源於價格操縱。LpdFi事件(約69.7萬美元)重複使用同一可操縱的PancakeSwap流動池儲備進行訂單估值和利息贖回,使攻擊者虛增本金並操控池子以索取超額利息。Moke Token事件(約90.6萬美元)結合可操縱現貨價格與重複LP分紅計算,多次領取虛增的MOKE及BNB分紅。

COLDCARD事件:當錢包的「隨機」助記詞並不隨機
Security Insights

COLDCARD事件:當錢包的「隨機」助記詞並不隨機

COLDCARD固件存在靜默構建整合漏洞,導致比特幣種子生成回退至軟件RNG,其弱隨機性使錢包種子可被離線破解。由於弱點存在於種子本身,固件更新無法修復;截至2026年8月7日,已確認損失達1,405 BTC(約9,100萬美元),私下估計高達2,055 BTC。

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit