TAC sagt, Hack habe 28,6 % des Angebots aus dem Staking-Pool abgezogen
Wichtige Erkenntnisse
- •Der Exploit leerte das Konto mit an Validatoren delegierten TAC und transferierte innerhalb von 95 Sekunden rund 2,986 Milliarden Token auf die BNB Chain.
- •TAC sagte, die Bridge-Überwachung sei zufrieden geblieben, weil der Angreifer echte TAC aus dem Staking-Pool nutzte, sodass das gemirrorte Angebot vollständig besichert blieb.
- •Die zugrunde liegende Schwachstelle lag in einem gemeinsamen Cosmos-EVM-Modul und nicht im TAC-spezifischen Bridge-Code; das Gesamtangebot an Token stieg nicht an.
- •TAC plant eine gezielte State-Änderung, um den gebundenen Pool und die Staking-Positionen der Delegatoren wiederherzustellen und gleichzeitig nicht betroffene Transaktionen zu erhalten.
- •BNB-Chain-Inhaber haben weiterhin keinen endgültigen Behandlungsplan, und TAC hat Nutzer gewarnt, TAC auf der BNB Chain nicht zu handeln, bis die Frage geklärt ist.

Wichtige Erkenntnisse
Der Angriff verschob vorhandene TAC, anstatt neues Angebot zu erzeugen.
Die Bridge-Überwachung blieb zufrieden, weil jeder gemirrorte Token besichert war.
TACs Wiederherstellungsplan sieht vor, Staking-Guthaben per State-Änderung wiederherzustellen.
BNB-Chain-Inhaber sollten nicht handeln, solange ihre Behandlung ungeklärt ist.
Die Bridge war durch gestohlene TAC besichert
TACs Post-Mortem vom 2. September zeigt, dass seine Überwachungsmechanismen während des gesamten Angriffs weiter funktionierten. Diese Kontrollen sollten fehlende Bridge-Sicherheiten erkennen, während der Diebstahl stattfand, bevor die Token die Bridge erreichten. TAC ist eine auf Cosmos basierende Blockchain mit einer mit Ethereum kompatiblen Ausführungsschicht, die entwickelt wurde, um Ethereum-Anwendungen mit dem TON- und Telegram-Ökosystem zu verbinden. Wenn TAC auf ein anderes unterstütztes Netzwerk übertragen wird, bleiben die nativen Token auf TAC gesperrt und auf der Ziel-Chain wird eine entsprechende Repräsentation ausgegeben.
Eine automatisierte Kontrolle verglich die in Verwahrung gehaltenen nativen TAC mit dem gemirrorten Angebot auf BNB Chain und Ethereum. Der Angreifer legte echte TAC aus dem Staking-Pool vor, sperrte sie und erhielt die korrekte Menge an gemirrorten Token. Beide Seiten der Bridge stimmten weiterhin überein. Dieses Detail hilft zu erklären, warum Kontrollen auf Bridge-Ebene ein Problem übersehen können, wenn die zugrunde liegenden Kontostände bereits kompromittiert sind.
Wie TAC erklärte: „Eine Solvenzprüfung kann keinen Diebstahl erkennen, der die Solvenz bewahrt.“ Die Bridge blieb vollständig besichert, obwohl die Vermögenswerte, die diese Besicherung lieferten, Sekunden zuvor gestohlen worden waren.
Der Staking-Pool wurde innerhalb von 95 Sekunden bewegt
Der Exploit wurde am 22. August um 19:46:37 UTC ausgeführt und leerte das Konto, das sämtliche an Validatoren delegierten TAC hielt. Die erste Bridge-Übertragung begann 32 Sekunden später, während eine zweite innerhalb von 95 Sekunden die Bewegung von rund 2,986 Milliarden Token auf die BNB Chain abschloss. Der Verkauf begann Minuten später. Der Angreifer tauschte 1,208 Milliarden TAC auf der BNB Chain gegen 950.293 USDT und verkaufte weitere 49,9 Millionen TAC über TON für 55.481 USDT. Die Gesamterlöse beliefen sich auf etwa 1,006 Millionen US-Dollar.
Die Blockproduktion stoppte um 23:58:11 UTC, mehr als vier Stunden nachdem der Staking-Pool geleert worden war. Das Netzwerk bleibt angehalten, während Validatoren die gepatchte Software und den Wiederherstellungsprozess vorbereiten.
Warnungen vor großen Transfers waren aktiv, doch die erste Bridge-Bewegung begann nur 32 Sekunden nach dem Leerzug. Eine Kontrolle mit menschlicher Überprüfung könnte dabei helfen, die Vermögenswerte im Nachhinein nachzuverfolgen, sie könnte jedoch keinen Code ersetzen, der die Erstellung des ungültigen Guthabens verhindert hätte. Der Zeitablauf zeigt, warum das Projekt auf Protokollkorrekturen und nicht nur auf Incident Response im Nachhinein setzt.
Der Exploit geschah vor der Bridge
Die zugrunde liegende Schwachstelle wurde im gemeinsamen Cosmos-EVM-Modul und nicht im TAC-spezifischen Bridge-Code gefunden. TAC führt einen Kontostand in seiner Cosmos-basierten Chain und einen weiteren in seiner mit Ethereum kompatiblen Schicht, und der Angriff nutzte Unterschiede zwischen diesen Datensätzen aus.
Die betroffene Software behandelte die Delegierung von gesperrten, vesting-gebundenen Token falsch, zog sie von einem verfügbaren Kontostand von null ab und ließ das Ergebnis in eine extrem große Zahl überlaufen. Eine fehlende Schutzprüfung ließ den vom Protokoll kontrollierten Staking-Pool dann diesem ungültigen Guthaben ausgesetzt.
Der Exploit reduzierte den Pool auf null und schrieb dem Angreifer seine bestehenden TAC gut. Das Gesamtangebot blieb unverändert, da die Transaktion Token zwischen Konten verschob, ohne dauerhaft neues Guthaben zu prägen.
Die Bridge kam erst in die Abfolge, nachdem das Netzwerk den Kontostand des Angreifers als gültig akzeptiert hatte. Anschließend verarbeitete sie die gestohlenen TAC auf dieselbe Weise wie Token, die durch eine gewöhnliche Transaktion erworben wurden.
TAC war eines von sechs Netzwerken, die von der gemeinsamen Schwachstelle betroffen waren. Coindoo’s frühere Untersuchung dazu, wie Cosmos Labs den Bug vor dem Sechs-Chain-Hack falsch eingeordnet hat, erklärt, warum die Schwachstelle nach ihrer ursprünglichen Meldung weiterhin gefährlich blieb und wie unvollständige Warnungen unabhängige Netzwerke ungeschützt ließen.
Der Wiederherstellungsplan erhält nicht betroffene Transaktionen
TAC plant, bestimmte Guthaben an dem Block zu reparieren, an dem das Netzwerk angehalten wurde. Diese gezielte State-Änderung bewahrt den Rest der Blockchain-Historie, anstatt das gesamte Netzwerk auf einen früheren Punkt zurückzusetzen.
Ein Rollback hätte 7.772 legitime Transaktionen gelöscht, die von 218 Adressen ohne Bezug zum Angriff eingereicht wurden. Außerdem hätte es gemirrorte TAC auf anderen Netzwerken ohne entsprechende native Besicherung zurückgelassen, nachdem Cross-Chain-Transfers bereits erfolgt waren.
Die vorgeschlagene Änderung würde den gebundenen Pool auf seinen Stand vor dem Vorfall zurücksetzen und Delegatoren in ihre erfassten Staking-Positionen zurückführen. Sie würde außerdem die 65,1 Millionen TAC entfernen, die beim Anhalten des Netzwerks in mit dem Angreifer verbundenen Adressen eingefroren wurden. Die verbleibende Marktlücke würde mit etwa 1,258 Milliarden TAC aus den Treasury-Reserven der TAC Foundation gedeckt. Dieser Betrag entspricht dem Anteil, der über BNB Chain und TON verkauft wurde und on-chain nicht entfernt werden kann, ohne die Bestände von Käufern am freien Markt rückgängig zu machen.
Keiner dieser Schritte ist abgeschlossen. Validatoren müssen zunächst die gepatchte Software übernehmen, die State-Änderung ausführen und die Blockproduktion wieder aufnehmen, während TAC kein Restart-Datum genannt hat.
BNB-Chain-Inhaber haben weiterhin keine endgültige Antwort
Weitere 1,662 Milliarden TAC befinden sich in Adressen, die auf der BNB Chain mit dem Angreifer verbunden sind. Bridging ist in beide Richtungen deaktiviert, sodass BNB-basierte TAC derzeit nicht gegen die auf TAC gesperrten nativen Token eingelöst werden können. Der offene Betrag ist größer als die bereits verkaufte Menge und bleibt der wichtigste ungelöste Teil der Wiederherstellung. Die Wiederherstellung des Staking-Pools entscheidet nicht darüber, wie diese gemirrorten Token behandelt werden, wenn Cross-Chain-Transfers irgendwann wieder aufgenommen werden.
TAC arbeitet mit Handelsplätzen und Infrastruktur-Anbietern zusammen, hat jedoch den Mechanismus, den Zeitplan oder die erforderliche Aktion für BNB-Chain-Inhaber nicht veröffentlicht. Bis diese Bedingungen geklärt sind, hat das Projekt Nutzer angewiesen, TAC auf der BNB Chain nicht zu handeln, da dies mit Verlustgefahr verbunden ist.
Staker müssen keinen Anspruch einreichen
Delegatoren müssen sich nicht registrieren, keine Nachweise einreichen und keine Wallet verbinden. Der Wiederherstellungsplan würde Staking-Aufzeichnungen verwenden, die vor dem Vorfall erfasst wurden, um nach dem Neustart des Netzwerks Guthaben auf Protokollebene wiederherzustellen.
Inhaber auf dem angehaltenen TAC-Netzwerk müssen auf eine offizielle Neustartankündigung warten. TAC sagt, dass für Nutzer, die seinen Token auf TON oder Ethereum halten, keine Maßnahmen erforderlich sind, während Vermögenswerte außer TAC auf dem nativen Netzwerk vom Angriff nicht betroffen waren. Die Wiederherstellung schafft eine Gelegenheit für Identitätsbetrug. TAC sagt, es werde Nutzer niemals auffordern, eine externe Claim-Seite zu besuchen, eine Wallet zu verbinden oder Gelder zu senden, um wiederhergestellte Token zu erhalten. Jede Nachricht mit einer solchen Aufforderung sollte als betrügerisch behandelt werden.
Die fehlende Kontrolle kam vor der Bridge
TACs Kontrollen bestätigten, dass die nativen und gemirrorten Token-Bestände übereinstimmten. Der Exploit war erfolgreich, weil dieser Test erst begann, nachdem das Netzwerk bereits gestohlene Vermögenswerte als gültige Sicherheiten akzeptiert hatte.
Kontrollen zum Abgleich von Beständen können fehlende Besicherung erkennen, aber sie können nicht die Konten schützen, die diese Besicherung bereitstellen. TACs Patch setzt früher an, indem er verhindert, dass das ungültige Guthaben entsteht, bevor es die Bridge erreichen kann.
Haftungsausschluss: Dieser Artikel dient nur zu Informationszwecken und stellt keine Finanz- oder Anlageberatung dar.