Back to Blog

2026年8月通讯

Code Auditing
September 1, 2026
4 min read
Key Insights
  • Cosmos EVM 漏洞事件因跨六条链的余额同步下溢/上溢问题损失约1480万美元。

  • Moonwell 因低流动性的 MAMO 价格操纵抬高借贷能力而损失约910万美元。

  • Term Finance 因治理门槛薄弱导致低成本接管而损失约847万美元。

2026年8月三大DeFi安全事件

Cosmos EVM 多链漏洞攻击事件:约1480万美元

2026年8月20日至25日期间,Cosmos EVM 模块中的一个余额同步漏洞在六条链上被利用。Cosmos Labs 确认受影响的链包括 MANTRA、TAC Chain 和 KiiChain,其他三条链尚未披露。根据这三条已披露链上被转移资产的价值估算,损失约为1480万美元。仅 TAC Chain 的质押池就损失了约29.86亿枚 TAC,当时价值约750万美元

TAC Chain 的案例展示了该漏洞的运作方式。TAC Chain 同时运行 Cosmos SDK 和 EVM,同一个20字节地址既可以作为 Cosmos 归属账户,也可以作为 EVM 合约。Cosmos 会追踪账户的总余额、锁定余额和可支配余额。锁定余额无法转账,但可以被委托。EVM 只追踪可支配余额,并使其与 Cosmos 侧保持同步。

**根本原因在于,当 EVM 同步可支配余额时,它是从现有余额中减去委托金额的,而实际上该委托金额是从锁定余额中扣除的。**当一个账户委托了1个锁定的最小单位(wei)时,其 Cosmos 总余额从1降为0,而其可支配余额在委托前后均为0。然而 EVM 同步逻辑仍然计算出 0 - 1,导致 EVM 侧余额下溢为 MAX_UINT256

攻击者利用该漏洞,将自己的攻击合约的 EVM 余额下溢至 MAX_UINT256。然而,这个异常数值无法正常转出。随后,攻击合约向持有大量真实 TAC 的质押模块账户发送了一个经过精确计算的巨大数值,导致该账户余额在相加过程中溢出为零。当同样的数值从攻击合约中扣除后,攻击合约剩余的余额大约等于该模块账户原本的 TAC 余额。通过此转账操作,约29.86亿枚 TAC 被重新记入攻击合约,随后被转出并跨链桥接至 BNB Chain。

Moonwell:约910万美元

2026年8月27日,Base 链上的 Moonwell 遭受攻击,造成约910万美元的损失。

**此次攻击操纵了 Moonwell 用于评估 MAMO 抵押品价值的预言机价格。**MAMO 的市场流动性极为有限,这意味着集中购买就能大幅推高其价格。Moonwell 还为其设定了50%的抵押因子,这使得价格上涨能够直接转化为可观的借贷能力。

攻击者在多个 DEX 上买入约9431万枚 MAMO,推高了市场执行价格,使 Chainlink 的 MAMO/USD 价格从约0.0106美元一路飙升至峰值0.4313美元,涨幅达3970%。Moonwell 用于抵押品估值所采用的最高价格约为0.4025美元,比攻击前水平高出约3698%。随后,攻击者正式提供了约1509万枚 MAMO 作为抵押,并另外直接向 mMAMO 合约转入5339万枚,以绕过供应上限。攻击者的 mMAMO 最终相当于约5551万枚 MAMO。按照 Moonwell 接受的峰值价格0.4025美元计算,该抵押品价值约2234万美元,可提供约1117万美元的借贷能力。攻击者完成了18次借款,累计1103万美元,随后将约873万美元的 USDC 转移到以太坊上。

此事件展示了基于预言机的借贷市场在面对低流动性抵押品时的脆弱性。当某种资产可以用有限的资金撬动价格时,若依赖其市场价格并同时设定高抵押因子,就可能将暂时的价格扭曲直接转化为协议的坏账。借贷协议应根据市场深度设定抵押因子、供应上限和借款上限,同时针对价格快速上涨情况以及实际清算能力施加额外的控制措施。

Term Finance:约847万美元

2026年8月23日,以太坊上的 Term Finance Meta Vaults 遭遇治理权劫持攻击而被清空,损失约847万美元

**根本原因在于治理门槛已不再与其本应保护的实际价值相匹配。**一个 Meta Vault 将存款分散配置到一系列策略金库中,每个金库由其自己的 Aragon DAO 治理。要投票,用户必须选择将其金库份额封装成治理代币,而提案的最低参与门槛是以该封装后的供应量而非流通中的总份额来衡量的。由于几乎没有人封装其份额,七天的时间锁和否决机制在技术上仍然有效,但其所依赖的合格投票人群体已萎缩到近乎为零。

有了这个漏洞,仅用约0.5枚 ETH 就足以购买并封装足够数量的 tmvETH,使攻击者获得 ETH Meta Vault 约90.66%的投票权。另一个地址则以约每个金库5美元的存款,攫取了五个 USDC 策略金库全部活跃的选民群体。攻击者随后提交了十二份伪装成参数变更否决提案的议案。

在执行时,这些提案将604,800秒(七天)的延迟时间缩短为零,从四个 ETH 策略中召回资金,并植入了一个硬编码将资产转发给攻击者的策略,提取了约2841.74枚 WETH。随后攻击者替换了五个 USDC 策略的控制器和定价组件,将储备比率清零,并强迫金库以攻击者设定的价格购买一种毫无价值的回购代币,进一步提取了168万枚 USDC

以上信息基于截至2026年9月1日00:00(UTC)可获取的数据。

参考资料

Cosmos EVM 多链事件

Moonwell

Term Finance

以上就是本月8月安全事件简报的全部内容。

欲了解更多信息,请访问我们的安全事件库

保持关注,注意安全!

Sign up for the latest updates
Harmony跨分片ONE铸币漏洞 + 约4700万美元私钥丢失 | BlockSec
Security Insights

Harmony跨分片ONE铸币漏洞 + 约4700万美元私钥丢失 | BlockSec

2026年8月10日至16日期间,共5起重大安全事件,量化损失约4700万美元。重点分析Harmony第一层链的实现缺陷:跨分片收据重放导致原生ONE被非法铸造——目标分片依据未验证的MerkleProof.ShardID和BlockNum字段而非签名的源区块头来标记收据已花费,致使已入账收据可被重放而无对应源分片扣款。约3.01万亿ONE被伪造,但其名义价值远超代币市值,未变现也未确认为实际损失,故不计入总额。约4700万美元损失来自私钥泄露(未知巨鲸钱包约2500万美元、Kite约1400万美元、Coinsbuy约790万美元)及Fox业务逻辑漏洞(约11.7万美元)。

~$160万损失:Moke代币与LpdFi遭黑客攻击 | BlockSec周报
Security Insights

~$160万损失:Moke代币与LpdFi遭黑客攻击 | BlockSec周报

2026年8月3-9日,BNB Chain发生2起重大安全事件,总损失约160万美元,均源于价格操纵。LpdFi事件(约69.7万美元):攻击者利用同一PancakeSwap流动性池储备同时用于订单估值和利息赎回的漏洞,虚增本金并操纵池子以索取超额利息。Moke Token事件(约90.6万美元):攻击者结合可操纵的现货价格与重复的LP分红计算,多次领取虚高的MOKE及BNB分红。

COLDCARD事件:当钱包的"随机"助记词并不随机
Security Insights

COLDCARD事件:当钱包的"随机"助记词并不随机

COLDCARD固件存在静默构建集成漏洞,导致比特币种子生成回退至软件随机数生成器,弱随机性使钱包种子可被离线恢复。由于漏洞存于种子本身,固件更新无法修复;截至2026年8月7日,已核实损失达1,405 BTC(约9100万美元),私下估计高达2,055 BTC。

Best Security Auditor for Web3

Validate design, code, and business logic before launch. Aligned with the highest industry security standards.

BlockSec Audit