大规模漏洞迫使 TAC 区块链冻结 10 多天,迫使 12.6 亿代币进行救助
核心要点
- TAC 网络在区块 24,671,475 处继续停止,距此漏洞已清空保税质押池十多天。
- TAC网络暂停恢复导致BNB链余额未解决 TAC 表示,攻击者在 BNB Chain 上以 950,293 USDT 的价格出售了 1,208,329,197 TAC,并以 55,481 USDT 的价格在 TON

自 8 月 22 日质押池漏洞利用以来,TAC 一直在区块 24,671,475 处停止运行。
TAC 网络在区块 24,671,475 处继续停止,距此漏洞已清空保税质押池十多天。该网络是连接到 TON 生态系统的 EVM 兼容第 1 层。 CryptoSlate 在世界标准时间凌晨 2:33 进行的 RPC 查询仍然显示 8 月 22 日的最终区块,这意味着正常的区块生产尚未恢复。
该网络 9 月 1 日的事后分析表明消耗量为 2,985,651,403.40 TAC,即供应量的 28.6%。 TAC 表示,一笔交易将保税池减少到零,但没有改变总代币供应量,使得该链的授权记录没有支持它们的代币。
上游 Cosmos EVM 公告将攻击路径归因于两个余额记录之间的不匹配。 EVM StateDB 仅跟踪帐户的可支出代币,而 Cosmos SDK 分类账还跟踪可以委托的锁定归属代币。委托超过可支出金额会导致未经检查的减法导致接近 2^256 的巨大数字。
Cosmos Labs 表示,第二次溢出操作可以让攻击者将受害者账户清零,同时保留其合法代币。 TAC 将协议控制的质押池确定为其网络上的受害者账户。该通报将该漏洞列为严重漏洞,并表示低于 0.6.2 的 Cosmos EVM 版本以及 0.7.0 和 0.7.1 版本都容易受到攻击。
披露线索早于攻击。 Cosmos Labs 的事后报告称,该漏洞于 4 月 25 日达到其赏金计划,并于 5 月 15 日在主分支上进行了修补,并于 8 月 19 日向后移植到版本中。Push Chain 分叉于 8 月 20 日公开描述了该路径。TAC 分别表示,它在 7 月份向维护人员发送了两个相关缺陷的分析,但没有得到确认。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
TAC网络暂停恢复导致BNB链余额未解决
TAC 表示,攻击者在 BNB Chain 上以 950,293 USDT 的价格出售了 1,208,329,197 TAC,并以 55,481 USDT 的价格在 TON 上出售了另外 4990 万个 TAC。报告收益总额为1,005,774 USDT。
提议的恢复将排干的池分成三种方式。有针对性的州编辑将删除 TAC 上冻结的 65,100,989 个与事件相关的 TAC。另外 1,662,322,353 个 TAC 仍保留在与事件相关的 BNB 链地址中,将单独处理。 TAC 表示,剩余的 1,258,228,061.40 TAC(代表从池中出售的代币)将从 TAC 基金会的财务储备中全额替换。
与回滚不同,建议的编辑将纠正停止块处的指定余额,而无需倒回链。 TAC 表示,这将恢复保税池和委托人余额,同时保留来自 218 个不相关地址的 7,772 笔合法交易。
结束 TAC 网络暂停仍然取决于验证者采用 TAC 的修补二进制文件、恢复区块生产并执行编辑。桥接和赎回仍处于禁用状态,TAC 尚未确定如何处理 BNB Chain 上的 16.62 亿 TAC。因此,财务承诺解决了已售代币的短缺问题,而不是解决了攻击者在网络外持有的较大余额的问题。
