TAC Protocol-token herstelt licht na exploit die tot stilleggen van de chain leidde
Belangrijkste punten
- •Validators hebben de chain van TAC Protocol stilgelegd nadat op de Cosmos-gebaseerde EVM-kant een exploit werd ontdekt.
- •Volgens het team zat de kwetsbaarheid in de gedeelde Cosmos EVM precompilelaag en niet in de eigen code van TAC.
- •TAC meldde dat de aanvaller één account had leeggehaald en dat vóór de stopzetting alleen de native $TAC-token was gestolen.
- •De token is ongeveer 53% hersteld vanaf zijn all-time low, maar noteert nog steeds 97.4% onder de piek van 30 juni.
- •Dit is TAC’s derde grote beveiligingsincident in vier maanden, na een bridge-diefstal in mei en een scherpe tokenval in juli.

De native token van TAC Protocol is ongeveer 53% gestegen vanaf zijn recente all-time low nadat een aanval twee dagen eerder validators dwong de chain stil te leggen. De aanvaller kreeg toegang via een beveiligingslek en haalde één account leeg voordat het netwerk werd gestopt.
Het team schrijft het probleem toe aan een gedeelde kwetsbaarheid in de Cosmos EVM precompilelaag in plaats van aan de eigen code van de chain.
Waar de aanvaller daadwerkelijk bij kwam
De inbraak werd op 22 augustus opgemerkt en gemeld via het X-account van het protocol, waar de chain aankondigde dat het een misbruikt lek aan de Cosmos-gebaseerde EVM-kant onderzocht en het netwerk tijdelijk zou stilleggen na het besluit van de validators.
Twee dagen later maakte het team bekend dat de aanvaller één account had leeggehaald voordat het netwerk alle transacties stopzette bij blok 24,671,475.
Volgens TAC was de schade beperkt en werd vóór het stilleggen van de chain alleen $TAC — de native token — gestolen. Het stilleggen vond binnen enkele minuten plaats nadat de exploit was ontdekt; eerdere incidenten troffen bridged user assets in plaats van alleen de native token zelf. In de tot nu toe gepubliceerde meldingen staat niet hoeveel $TAC is weggenomen, van wiens account is gestolen of wanneer validators van plan zijn de blokproductie te hervatten.
TAC zegt dat het defect niet in de eigen infrastructuur zit
TAC plaatst de bug buiten de eigen codebase. Het team zei dat de kwetsbaarheid zich bevond in de Cosmos EVM precompilelaag, een gedeelde module, en niet in iets dat van TAC zelf is, en gaf aan dat meerdere andere chains dezelfde code draaien. Precompiles zijn ingebouwde functies die zijn gecompileerd in de kernsoftware van een EVM-chain in plaats van als gewone smart contracts te worden uitgerold, waardoor een fout in die laag zich onder het niveau bevindt dat typische applicatie-audits onderzoeken.
Dat vergroot de risico’s niet alleen voor TAC-houders, maar ook voor iedereen die bouwt op Cosmos EVM-chains. Omdat het probleem in gedeelde code zit in plaats van in TAC-specifieke code, kan elk herstel- of openbaarmakingstraject niet alleen TAC maar ook andere projecten op Cosmos EVM-chains raken.
Dit foutscenario kent precedent binnen dezelfde stack. In juli 2025 gebruikten aanvallers een kwetsbaarheid in een precompile binnen het Cosmos EVM-framework om meer dan $16 million weg te halen van chains waaronder Fetch.ai en UPTN, wat noodgedwongen stilleggingen en upgrades veroorzaakte op netwerken die de gedeelde code draaiden.
Prijsstijging is een opleving vanaf all-time lows
Het herstel van de token oogt in procentuele termen aanzienlijk sterker dan in dollartermen. Voor de aanval noteerde CoinMarketCap op 22 augustus TAC’s all-time low op $0.001129, en sindsdien heeft de token ongeveer 53% van die daling teruggewonnen. In de afgelopen 24 uur bewoog de koers tussen $0.001626 en $0.001894.
De opleving heeft de positie van de token niet wezenlijk veranderd. TAC’s piek van 30 juni op $0.06688 ligt nu ver boven het huidige niveau, waardoor de token 97.4% onder zijn all-time high noteert.
Op het moment van schrijven bedraagt de marktkapitalisatie van TAC ongeveer $8.3 million, met een 24-uurs handelsvolume van $2.46 million en een CoinMarketCap-rang van #1007. De circulerende voorraad ligt rond de 4.8 billion tokens.
$TAC heeft een moeilijke periode achter de rug, met de derde grote schrik in vier maanden voor het platform. In mei stal een aanvaller ongeveer $2.8 million van de TON-kant van de cross-chain bridge, waardoor de saldi van USDT, BLUM en tsTON werden geraakt.
Het TAC-team herclassificeerde het incident later als white-hat activity nadat ongeveer 90% van de fondsen was teruggehaald (de exploiter hield 10% als beloning), en opende bridge-transfers tussen TON en TAC op 10 juni opnieuw.
De rust hield niet lang stand voordat de token op 7 juli zonder verklaring met ongeveer 82% daalde tot rond $0.0056. Tegen augustus, net voor de recente exploit, was TAC al zwak, waardoor een herstel van 53% vanaf de bodem de token nog steeds dicht bij recorddieptepunten laat.