Blockchain-hack haalt 28,6% van TAC-aanbod weg uit stakingpool
Belangrijkste punten
- •De exploit maakte de account leeg waarin TAC aan validators was gedelegeerd en verplaatste binnen 95 seconden ongeveer 2,986 miljard tokens naar BNB Chain.
- •TAC zei dat de bridge-monitoring voldaan bleef omdat de aanvaller echte TAC uit de stakingpool gebruikte, waardoor de gemirrorde supply volledig gedekt bleef.
- •De onderliggende fout zat in een gedeelde Cosmos EVM-module, niet in TAC-specifieke bridgecode, en de totale token supply nam niet toe.
- •TAC plant een gerichte state edit om de bonded pool en de stakingposities van delegators te herstellen, terwijl niet-gerelateerde transacties behouden blijven.
- •BNB Chain-houders hebben nog geen definitief behandelingsplan en TAC heeft gebruikers gewaarschuwd niet te handelen in TAC op BNB Chain totdat dat is opgelost.

Belangrijkste punten
De aanval verplaatste bestaande TAC in plaats van nieuwe supply te creëren.
Bridge-monitoring bleef voldaan omdat elke gemirrorde token gedekt was.
TAC’s herstelplan stelt voor om staking-saldi te herstellen via een state edit.
BNB Chain-houders moeten niet handelen zolang hun behandeling nog niet is opgelost.
De bridge werd gedekt door gestolen TAC
TAC’s post-mortem van 2 september zegt dat de monitoringcontroles tijdens de aanval bleven functioneren. Die controles waren ontworpen om ontbrekende bridge-collateral te detecteren, terwijl de diefstal al plaatsvond voordat de tokens de bridge bereikten. TAC is een op Cosmos gebaseerde blockchain met een Ethereum-compatibele uitvoeringslaag, gebouwd om Ethereum-toepassingen te verbinden met het TON- en Telegram-ecosysteem. Wanneer TAC naar een ander ondersteund netwerk beweegt, blijven de native tokens op TAC vergrendeld en wordt een equivalente representatie uitgegeven op de doelchain.
Een geautomatiseerde controle vergeleek de native TAC in bewaring met de gemirrorde supply op BNB Chain en Ethereum. De aanvaller presenteerde echte TAC uit de stakingpool, vergrendelde die en ontving de juiste hoeveelheid gemirrorde tokens. Beide kanten van de bridge bleven overeenkomen. Dat helpt verklaren waarom controles op bridgeniveau een probleem kunnen missen wanneer de onderliggende saldoregisters al gecompromitteerd zijn.
Zoals TAC uitlegde: “a solvency check cannot detect a theft that preserves solvency.” De bridge bleef volledig gedekt, ook al waren de activa die die dekking boden enkele seconden eerder gestolen.
De stakingpool verplaatste binnen 95 seconden
De exploit werd uitgevoerd om 19:46:37 UTC op 22 augustus en maakte de account leeg waarin alle TAC aan validators was gedelegeerd. De eerste bridge-overdracht begon 32 seconden later, terwijl een tweede de verplaatsing van ongeveer 2,986 miljard tokens naar BNB Chain binnen 95 seconden voltooide. Het verkopen begon enkele minuten later. De aanvaller wisselde 1,208 miljard TAC op BNB Chain in voor 950.293 USDT en verkocht nog eens 49,9 miljoen TAC via TON voor 55.481 USDT. De totale opbrengst kwam uit op ongeveer $1,006 miljoen.
De blokproductie stopte om 23:58:11 UTC, meer dan vier uur nadat de stakingpool was leeggehaald. Het netwerk blijft stilgelegd terwijl validators de gepatchte software en het herstelproces voorbereiden.
Waarschuwingen voor grote transfers waren actief, maar de eerste bridge-beweging begon slechts 32 seconden na het leeghalen. Een controle met menselijke beoordeling kan helpen de activa achteraf te traceren, maar kan geen code vervangen die voorkomt dat het ongeldige saldo wordt aangemaakt. De tijdlijn laat zien waarom het project inzet op protocolfixes en niet alleen op incidentrespons achteraf.
De exploit vond plaats vóór de bridge
De onderliggende kwetsbaarheid werd gevonden in de gedeelde Cosmos EVM-module in plaats van in TAC-specifieke bridgecode. TAC houdt één accountsaldo aan in zijn op Cosmos gebaseerde chain en nog een in zijn Ethereum-compatibele laag, en de aanval misbruikte verschillen tussen die registraties.
De getroffen software verwerkte de delegatie van vesting-locked tokens onjuist, trok deze af van een besteedbaar saldo van nul en liet het resultaat overlopen naar een extreem groot getal. Een ontbrekende guard liet daarna de door het protocol beheerde stakingpool blootstaan aan dat ongeldige saldo.
De exploit bracht de pool terug tot nul en schreef de aanvaller zijn bestaande TAC toe. De totale supply bleef onveranderd omdat de transactie tokens tussen accounts verplaatste zonder een blijvende mint te veroorzaken.
De bridge kwam pas in de reeks terecht nadat het netwerk het saldo van de aanvaller als geldig had geaccepteerd. Vervolgens verwerkte het de gestolen TAC op dezelfde manier als tokens die via een gewone transactie waren verkregen.
TAC was een van de zes netwerken die door de gedeelde kwetsbaarheid werden getroffen. Coindoo’s eerdere onderzoek naar hoe Cosmos Labs de bug verkeerd inschatte vóór de hack op zes chains, verklaart waarom de fout gevaarlijk bleef na de eerste melding en hoe onvolledige waarschuwingen onafhankelijke netwerken blootstelden.
Het herstelplan behoudt niet-gerelateerde transacties
TAC is van plan om gespecificeerde saldi te herstellen op het blok waar het netwerk stopte. Deze gerichte state edit behoudt de rest van de blockchainhistorie in plaats van het hele netwerk terug te zetten naar een eerder punt.
Een rollback zou 7.772 legitieme transacties hebben gewist die waren ingediend door 218 adressen zonder enige relatie met de aanval. Ook zou gemirrorde TAC op andere netwerken zonder overeenkomende native dekking zijn achtergebleven nadat cross-chain transfers al hadden plaatsgevonden.
De voorgestelde edit zou de bonded pool herstellen naar het saldo van vóór het incident en delegators terugzetten naar hun vastgelegde stakingposities. Ook zou het de 65,1 miljoen TAC verwijderen die in aan de aanvaller gelinkte adressen vastzat toen het netwerk werd stilgelegd. Het resterende markttekort zou worden gedekt met ongeveer 1,258 miljard TAC uit de treasuryreserves van de TAC Foundation. Dat bedrag komt overeen met het deel dat via BNB Chain en TON is verkocht, en dat onchain niet kan worden verwijderd zonder de saldi van kopers op de open markt terug te draaien.
Geen van deze stappen is voltooid. Validators moeten eerst de gepatchte software overnemen, de state edit uitvoeren en de blokproductie hervatten, terwijl TAC nog geen herstartdatum heeft aangekondigd.
BNB Chain-houders hebben nog steeds geen definitief antwoord
Nog eens 1,662 miljard TAC staat in adressen die aan de aanvaller worden gelinkt op BNB Chain. Bridging is in beide richtingen uitgeschakeld, wat betekent dat BNB-gebaseerde TAC momenteel niet kan worden ingewisseld tegen de native tokens die op TAC zijn vergrendeld. Het openstaande saldo is groter dan het reeds verkochte bedrag en blijft het belangrijkste onopgeloste deel van het herstel. Het herstellen van de stakingpool beslist niet hoe die gemirrorde tokens zullen worden behandeld wanneer cross-chain transfers uiteindelijk worden hervat.
TAC werkt samen met handelsplatformen en infrastructuurproviders, maar heeft nog niet gepubliceerd welke mechaniek, timing of actie vereist is voor BNB Chain-houders. Zolang die voorwaarden niet zijn vastgelegd, heeft het project gebruikers verteld niet te handelen in TAC op BNB Chain, omdat dat verliesrisico met zich meebrengt.
Stakers hoeven geen claim in te dienen
Delegators hoeven zich niet te registreren, bewijs in te dienen of een wallet te koppelen. Het herstelplan zou gebruikmaken van stakingrecords die vóór het incident zijn vastgelegd om saldi op protocolniveau te herstellen zodra het netwerk weer draait.
Houders op het stilgelegde TAC-netwerk moeten wachten op een officiële aankondiging van herstart. TAC zegt dat gebruikers die zijn token op TON of Ethereum aanhouden geen actie hoeven te ondernemen, terwijl andere activa dan TAC op het native netwerk niet door de aanval zijn getroffen. Het herstel creëert wel een kans op imitatiezwendel. TAC zegt dat het gebruikers nooit zal vragen een externe claimsite te bezoeken, een wallet te koppelen of geld te sturen om herstelde tokens te ontvangen. Elke boodschap met zo’n verzoek moet als frauduleus worden beschouwd.
De ontbrekende controle zat vóór de bridge
TAC’s controles bevestigden dat de native en gemirrorde tokenbalansen overeenkwamen. De exploit slaagde omdat die test pas begon nadat het netwerk de gestolen activa al als geldige collateral had geaccepteerd.
Controles die saldi op elkaar afstemmen kunnen ontbrekende dekking identificeren, maar ze kunnen de accounts die die dekking aanleveren niet beschermen. TAC’s patch pakt dat eerdere punt aan door te voorkomen dat het ongeldige saldo wordt aangemaakt voordat het de bridge kan bereiken.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen financieel of beleggingsadvies.
Het bericht Blockchain-hack haalt 28,6% van TAC-aanbod weg uit stakingpool verscheen eerst op Coindoo.