TAC podaje, że atak hakerski opróżnił 28,6% podaży z puli stakingowej
Najważniejsze informacje
- •Exploit opróżnił konto zawierające TAC delegowane do walidatorów i przeniósł około 2,986 miliarda tokenów na BNB Chain w ciągu 95 sekund.
- •TAC podał, że monitorowanie mostu pozostało zgodne, ponieważ atakujący użył prawdziwych TAC z puli stakingowej, więc lustrzana podaż pozostała w pełni zabezpieczona.
- •Podstawowa luka znajdowała się we wspólnym module Cosmos EVM, a nie w kodzie mostu specyficznym dla TAC, i całkowita podaż tokenów nie wzrosła.
- •TAC planuje ukierunkowaną edycję stanu, aby przywrócić bonded pool i pozycje stakingowe delegatorów, zachowując niezwiązane transakcje.
- •Posiadacze TAC na BNB Chain nadal nie mają ostatecznego planu traktowania, a TAC ostrzegł użytkowników, aby nie handlowali TAC na BNB Chain, dopóki sprawa nie zostanie rozwiązana.

Najważniejsze informacje
Atak przeniósł istniejące TAC zamiast tworzyć nową podaż.
Monitorowanie mostu pozostało spełnione, ponieważ każdy lustrzany token był zabezpieczony.
Plan odzyskiwania TAC zakłada przywrócenie sald stakingowych poprzez edycję stanu.
Posiadacze TAC na BNB Chain nie powinni handlować, dopóki ich traktowanie nie zostanie rozstrzygnięte.
Most był zabezpieczony skradzionymi TAC
Pośmiertna analiza TAC z 2 września pokazuje, że mechanizmy monitorujące działały przez cały atak. Zostały zaprojektowane do wykrywania brakującego zabezpieczenia mostu, podczas gdy kradzież nastąpiła zanim tokeny dotarły do mostu. TAC to blockchain oparty na Cosmos z warstwą wykonawczą zgodną z Ethereum, stworzony do łączenia aplikacji Ethereum z ekosystemem TON i Telegrama. Gdy TAC przenosi się do innej obsługiwanej sieci, natywne tokeny pozostają zablokowane w TAC, a na docelowym łańcuchu emitowany jest równoważny reprezentant.
Zautomatyzowana kontrola porównała natywne TAC przechowywane w depozycie z lustrzaną podażą na BNB Chain i Ethereum. Atakujący przedstawił prawdziwe TAC z puli stakingowej, zablokował je i otrzymał właściwą liczbę lustrzanych tokenów. Obie strony mostu nadal się zgadzały. Jak wyjaśnił TAC, „kontrola wypłacalności nie może wykryć kradzieży, która zachowuje wypłacalność”. Most pozostawał w pełni zabezpieczony, mimo że aktywa stanowiące to zabezpieczenie zostały skradzione kilka sekund wcześniej.
Pula stakingowa została opróżniona w ciągu 95 sekund
Exploit został wykonany o 19:46:37 UTC 22 sierpnia i opróżnił konto zawierające wszystkie TAC delegowane do walidatorów. Pierwszy transfer przez most rozpoczął się 32 sekundy później, a drugi zakończył przeniesienie około 2,986 miliarda tokenów na BNB Chain w ciągu 95 sekund. Sprzedaż rozpoczęła się kilka minut później. Atakujący wymienił 1,208 miliarda TAC na BNB Chain na 950,293 USDT i sprzedał kolejne 49,9 miliona TAC przez TON za 55,481 USDT. Łączny przychód wyniósł około 1,006 mln USD.
Produkcja bloków zatrzymała się o 23:58:11 UTC, ponad cztery godziny po opróżnieniu puli stakingowej. Sieć pozostaje wstrzymana, podczas gdy walidatorzy przygotowują poprawione oprogramowanie i proces odzyskiwania.
Alerty o dużych transferach były aktywne, ale pierwszy ruch przez most rozpoczął się zaledwie 32 sekundy po opróżnieniu puli. Kontrola wymagająca ręcznej weryfikacji mogłaby później pomóc w śledzeniu aktywów, ale nie mogła zastąpić kodu, który uniemożliwiłby utworzenie nieprawidłowego salda.
Exploit nastąpił przed mostem
Podstawowa podatność została znaleziona we wspólnym module Cosmos EVM, a nie w kodzie mostu specyficznym dla TAC. TAC utrzymuje jedno saldo konta w łańcuchu opartym na Cosmos i drugie w warstwie zgodnej z Ethereum, a atak wykorzystał różnice między tymi zapisami.
Zaatakowane oprogramowanie nieprawidłowo obsłużyło delegację tokenów z blokadą vestingu, odjęło je od zbywalnego salda równego zero i pozwoliło, by wynik „zawinął się” do niezwykle dużej liczby. Brakujący mechanizm zabezpieczający pozostawił następnie kontrolowaną przez protokół pulę stakingową narażoną na to nieprawidłowe saldo.
Exploit sprowadził pulę do zera i przypisał atakującemu jego istniejące TAC. Całkowita podaż pozostała niezmieniona, ponieważ transakcja przeniosła tokeny między kontami bez trwałego mintowania.
Most wszedł do sekwencji dopiero po tym, jak sieć zaakceptowała saldo atakującego jako ważne. Następnie przetworzył skradzione TAC tak samo, jak przetworzyłby tokeny nabyte w zwykłej transakcji.
TAC był jedną z sześciu sieci dotkniętych wspólną podatnością. Wcześniejsze dochodzenie Coindoo w sprawie tego, jak Cosmos Labs błędnie zinterpretował błąd przed atakiem na sześć łańcuchów, wyjaśnia, dlaczego luka pozostała niebezpieczna po pierwotnym raporcie i jak niepełne ostrzeżenia pozostawiły niezależne sieci narażone.
Plan odzyskiwania zachowuje niezwiązane transakcje
TAC planuje naprawić wskazane salda w bloku, w którym sieć została zatrzymana. Ta ukierunkowana edycja stanu zachowuje resztę historii blockchaina zamiast cofać całą sieć do wcześniejszego punktu.
Rollback usunąłby 7,772 legalne transakcje złożone przez 218 adresów niezwiązanych z atakiem. Pozostawiłby też lustrzane TAC na innych sieciach bez odpowiadającego im natywnego zabezpieczenia po tym, jak transfery między łańcuchami już nastąpiły.
Proponowana edycja przywróciłaby bonded pool do salda sprzed incydentu i zwróciła delegatorów do ich zarejestrowanych pozycji stakingowych. Usunęłaby też 65,1 miliona TAC zamrożonych w adresach powiązanych z atakującym w chwili zatrzymania sieci. Pozostały niedobór rynkowy zostałby pokryty około 1,258 miliarda TAC z rezerw skarbcowych TAC Foundation. Kwota ta odpowiada części sprzedanej przez BNB Chain i TON, której nie można usunąć onchain bez odwrócenia sald posiadanych przez nabywców z rynku otwartego.
Żaden z tych kroków nie został jeszcze zrealizowany. Walidatorzy muszą najpierw wdrożyć poprawione oprogramowanie, wykonać edycję stanu i wznowić produkcję bloków, podczas gdy TAC nie ogłosił daty restartu.
Posiadacze TAC na BNB Chain nadal nie mają ostatecznej odpowiedzi
Kolejne 1,662 miliarda TAC pozostaje na adresach powiązanych z atakującym na BNB Chain. Mostowanie jest wyłączone w obu kierunkach, co oznacza, że TAC na BNB nie może obecnie zostać zrealizowany wobec natywnych tokenów zablokowanych w TAC. Nierozliczone saldo jest większe niż już sprzedana kwota i pozostaje główną nierozwiązaną częścią odzyskiwania. Przywrócenie puli stakingowej nie przesądza o tym, jak te lustrzane tokeny zostaną potraktowane, gdy transfery między łańcuchami zostaną ostatecznie wznowione.
TAC współpracuje z giełdami i dostawcami infrastruktury, ale nie opublikował mechanizmu, terminu ani wymaganych działań dla posiadaczy TAC na BNB Chain. Do czasu ustalenia tych warunków projekt poinformował użytkowników, aby nie handlowali TAC na BNB Chain, ponieważ wiąże się to z ryzykiem straty.
Stakerzy nie muszą składać roszczenia
Delegatorzy nie muszą się rejestrować, przedkładać dowodów ani łączyć portfela. Plan odzyskiwania wykorzysta zapisy stakingowe zebrane przed incydentem, aby przywrócić salda na poziomie protokołu po wznowieniu sieci.
Posiadacze na wstrzymanej sieci TAC muszą czekać na oficjalne ogłoszenie o ponownym uruchomieniu. TAC podaje, że użytkownicy posiadający jego token na TON lub Ethereum nie muszą podejmować żadnych działań, a aktywa inne niż TAC w natywnej sieci nie zostały dotknięte atakiem. Odbudowa stwarza okazję do oszustw polegających na podszywaniu się. TAC twierdzi, że nigdy nie poprosi użytkowników o odwiedzenie zewnętrznej strony roszczeń, połączenie portfela ani wysłanie środków w celu otrzymania przywróconych tokenów. Każdą wiadomość zawierającą takie żądanie należy traktować jako oszustwo.
Brakująca kontrola znajdowała się przed mostem
Kontrole TAC potwierdziły, że natywne i lustrzane salda tokenów były zgodne. Exploit powiódł się, ponieważ test ten rozpoczął się dopiero po tym, jak sieć zaakceptowała skradzione aktywa jako ważne zabezpieczenie.
Kontrole dopasowania sald mogą wykryć brakujące zabezpieczenie, ale nie mogą chronić kont, które je dostarczają. Poprawka TAC odnosi się do tego wcześniejszego etapu, uniemożliwiając utworzenie nieprawidłowego salda, zanim trafi ono do mostu.
Zastrzeżenie: Ten artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej ani inwestycyjnej.
Artykuł Blockchain Hack Drains 28.6% of TAC Supply From Staking Pool po raz pierwszy pojawił się na Coindoo.