关键要点
攻击转移了现有的TAC代币,而非创造新的供应量。
由于每个镜像代币都有对应资产支撑,桥接监控始终保持正常。
TAC的恢复计划提议通过状态编辑来恢复质押余额。
BNB链上的持有者在问题解决前不应进行交易。
桥接资产实际上由被盗的TAC提供支撑。
TAC的9月2日事后分析报告
显示其监控控制在攻击期间持续运行。这些控制旨在检测桥接抵押品的缺失,而盗窃发生在代币到达桥接之前。
TAC是一条基于Cosmos的区块链,拥有兼容以太坊的执行层,旨在将以太坊应用与TON和Telegram生态系统连接起来。当TAC转移到其他支持的网络时,原生代币会锁定在TAC上,并在目标链上发行等值的代表代币。
自动控制机制会对比托管在TAC上的原生代币与BNB链和以太坊上的镜像供应量。攻击者出示了从质押池中窃取的真实TAC,将其锁定,并获得了相应数量的镜像代币。桥接两侧的余额继续匹配。
正如TAC所解释的,“偿付能力检查无法检测到维持偿付能力的盗窃行为。”尽管提供支撑的资产在几秒前已被盗,但桥接仍然完全有资产支撑。
质押池在95秒内被转移
攻击于UTC时间8月22日19:46:37执行,清空了存放所有委托给验证者的TAC账户。第一次桥接转账在32秒后开始,第二次转账在95秒内将大约29.86亿枚代币转移到BNB链。
几分钟后开始抛售。攻击者在BNB链上交换了12.08亿枚TAC,获得950,293 USDT,并通过TON出售了另外4,990万枚TAC,获得55,481 USDT。总收益约100.6万美元。
区块生产在UTC时间23:58:11停止,此时质押池已被清空超过四小时。网络仍处于暂停状态,等待验证者准备修补后的软件和恢复流程。
大额转账警报已生效,但第一次桥接转账在质押池被清空后仅32秒就开始。需要人工审核的控制措施可以帮助事后追踪资产,但无法替代防止无效余额产生的代码。
攻击发生在桥接之前
根本漏洞存在于共享的Cosmos EVM模块中,而非TAC特定的桥接代码。TAC在其基于Cosmos的链上维护一个账户余额,在兼容以太坊的层上维护另一个账户余额,攻击利用了这些记录之间的差异。
受影响的软件错误处理了归属锁定代币的委托,从零余额中扣除可支配余额,并导致结果包裹成一个极大的数字。随后缺少的防护机制使协议控制的质押池暴露于该无效余额之下。
攻击将质押池余额降至零,并将现有的TAC记入攻击者账户。总供应量保持不变,因为交易只是在不同账户之间转移代币,并未产生永久性的增发。
只有在网络将攻击者的余额视为有效后,桥接才进入流程。随后,它像处理通过普通交易获得的代币一样处理被盗的TAC。
TAC是受此共享漏洞影响的六个网络之一。此前对Cosmos Labs在六链攻击前如何误读该漏洞的调查解释了为何该漏洞在最初报告后仍然危险,以及为何不完整的警告让独立网络暴露在风险中。
恢复计划保留无关交易
TAC计划在网络停止的区块修复指定余额。这种有针对性的状态编辑保留了区块链的其余历史记录,而不是将整个网络回退到更早的时间点。
回滚将抹去218个与攻击无关的地址提交的7,772笔合法交易,还会导致其他网络上已进行跨链转账的镜像TAC失去对应的原生资产支撑。
拟议的编辑将恢复绑定池到事件发生前的余额,并将委托人的记录恢复到其质押状态。同时,还将移除网络暂停时冻结在攻击者关联地址中的6,510万枚TAC。
剩余的市场缺口将由TAC基金会储备资金中的约12.58亿枚TAC补足。该金额对应通过BNB链和TON出售的部分,这些部分无法通过链上操作移除,除非逆转公开市场买家手中的余额。
这些步骤均未完成。验证者必须先采用修补后的软件,执行状态编辑,然后恢复区块生产,而TAC尚未公布重启日期。
BNB链持有者仍缺乏最终答案
BNB链上攻击者关联地址中仍有16.62亿枚TAC。双向桥接均已禁用,这意味着基于BNB的TAC目前无法兑换TAC上锁定的原生代币。
未结余额大于已售出的金额,仍是恢复计划中未解决的主要部分。恢复质押池并不能决定当跨链转账最终恢复时如何处理这些镜像代币。
TAC正在与交易平台和基础设施提供商合作,但尚未公布针对BNB链持有者的机制、时间表或所需行动。在这些条款确定之前,项目方已告知用户不要在BNB链上交易TAC,因为存在损失风险。
质押者无需提交索赔
委托人无需注册、提交证据或连接钱包。恢复计划将使用事件发生前捕获的质押记录,在网络恢复后在协议层面恢复余额。
暂停的TAC网络上的持有者需等待官方重启公告。TAC表示,在TON或以太坊上持有其代币的用户无需采取任何行动,而原生网络上的非TAC资产未受攻击影响。
恢复过程可能带来冒充诈骗的隐患。TAC表示,绝不会要求用户访问外部索赔网站、连接钱包或发送资金以领取恢复的代币。任何提出此类请求的消息都应视为欺诈。
缺失的控制发生在桥接之前
TAC的控制措施确认了原生代币和镜像代币的余额匹配。攻击成功是因为该测试在网络已将被盗资产视为有效抵押品后才开始。
余额匹配控制可以识别缺失的抵押品,但无法保护提供抵押品的账户。TAC的补丁通过防止无效余额在到达桥接之前被创建,解决了那个更早的环节。
本文仅供参考,不构成财务或投资建议。
TON
TAC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注