AktualnościKryptoToken TAC Protocol odbija o 53% po historycznym dołku po exploicie, który wymusił wstrzymanie łańcucha

Token TAC Protocol odbija o 53% po historycznym dołku po exploicie, który wymusił wstrzymanie łańcucha

Autor: Cryptopolitan·

Najważniejsze informacje

  • Walidatorzy wstrzymali łańcuch TAC Protocol po wykryciu exploitu po stronie opartego na Cosmos EVM.
  • Zespół twierdzi, że podatność znajdowała się we wspólnej warstwie precompile Cosmos EVM, a nie we własnym kodzie TAC.
  • TAC podał, że atakujący opróżnił jedno konto i że przed wstrzymaniem skradziono jedynie natywny token $TAC.
  • Token wzrósł o około 53% od historycznego minimum, ale nadal pozostaje 97.4% poniżej szczytu z 30 czerwca.
  • To trzeci poważny incydent bezpieczeństwa TAC w ciągu czterech miesięcy, po kradzieży z mostu w maju i gwałtownym spadku tokena w lipcu.
Token TAC Protocol odbija o 53% po historycznym dołku po exploicie, który wymusił wstrzymanie łańcucha

Natywny token TAC Protocol wzrósł o około 53% od niedawnego historycznego minimum po ataku sprzed dwóch dni, który zmusił walidatorów do wstrzymania łańcucha. Atakujący uzyskał dostęp przez lukę w zabezpieczeniach i opróżnił jedno konto, zanim sieć została zatrzymana.

Zespół przypisał tę usterkę współdzielonej podatności w warstwie precompile Cosmos EVM, a nie własnemu kodowi łańcucha.

Do czego rzeczywiście dotarł atakujący

Włamanie zauważono i odnotowano 22 sierpnia za pośrednictwem konta X protokołu, gdzie łańcuch poinformował, że bada wykorzystaną lukę po stronie opartego na Cosmos EVM i planuje tymczasowo wstrzymać sieć po decyzji walidatorów.

Dwa dni później zespół ujawnił, że atakujący opróżnił jedno konto, zanim sieć zatrzymała wszystkie transakcje na bloku 24,671,475.

Według TAC szkody zostały ograniczone, a przed zatrzymaniem łańcucha skradziono jedynie $TAC — natywny token. Zatrzymanie nastąpiło w ciągu kilku minut od wykrycia exploitu; wcześniejsze incydenty dotyczyły mostowanych aktywów użytkowników, a nie wyłącznie samego natywnego tokena. Dotychczasowe ujawnienia nie podają, ile $TAC zostało zabrane, czyje konto opróżniono ani kiedy walidatorzy planują wznowić produkcję bloków.

TAC twierdzi, że usterka nie leży w jego własnej infrastrukturze

TAC umieścił błąd poza własną bazą kodu. Zespół stwierdził, że podatność znajdowała się w warstwie precompile Cosmos EVM, wspólnym module, a nie w czymkolwiek należącym do TAC, i wskazał, że z tego samego kodu korzysta także kilka innych łańcuchów. Precompile to wbudowane funkcje skompilowane do podstawowego oprogramowania łańcucha EVM, a nie wdrażane jak zwykłe smart kontrakty, więc wada w tej warstwie znajduje się poniżej poziomu, który obejmują typowe audyty aplikacyjne.

To rozszerza stawkę poza posiadaczy TAC i obejmuje także wszystkich budujących na łańcuchach Cosmos EVM. Ponieważ luka znajduje się we wspólnym kodzie, a nie w kodzie specyficznym dla TAC, każdy harmonogram naprawy lub ujawnienia może dotyczyć nie tylko TAC, ale również innych projektów opartych na łańcuchach Cosmos EVM.

Ten sposób awarii ma już precedens w tym samym stosie. W lipcu 2025 roku atakujący wykorzystali podatność w precompile w ramach Cosmos EVM, aby wyprowadzić ponad 16 milionów dolarów z łańcuchów, w tym Fetch.ai i UPTN, co wymusiło awaryjne wstrzymania i aktualizacje w sieciach korzystających ze współdzielonego kodu.

Wzrost ceny to odbicie od historycznych minimów

Odbicie tokena wygląda znacznie lepiej w ujęciu procentowym niż kwotowym. Przed atakiem CoinMarketCap odnotował historyczne minimum TAC na poziomie $0.001129 na dzień 22 sierpnia i od tego czasu token odzyskał około 53% tego spadku. W ciągu ostatnich 24 godzin poruszał się między $0.001626 a $0.001894.

To odbicie nie zmieniło jednak istotnie pozycji tokena. Szczyt TAC z 30 czerwca na poziomie $0.06688 znajduje się obecnie znacznie powyżej bieżących notowań, pozostawiając token 97.4% poniżej historycznego maksimum.

Na moment publikacji kapitalizacja rynkowa TAC wynosi około 8.3 miliona dolarów, przy wolumenie obrotu z 24 godzin na poziomie 2.46 miliona dolarów i pozycji #1007 w rankingu CoinMarketCap. Podaż w obiegu wynosi około 4.8 miliarda tokenów.

$TAC ma za sobą trudnych kilka miesięcy, a platforma przechodzi już trzeci poważny kryzys w ciągu czterech miesięcy. W maju atakujący ukradł około 2.8 miliona dolarów z części mostu cross-chain po stronie TON, wpływając tym samym na salda USDT, BLUM i tsTON.

Zespół TAC przeklasyfikował incydent jako działanie white-hat po odzyskaniu około 90% środków — exploiter zatrzymał 10% jako nagrodę — i ponownie otworzył transfery mostowe między TON i TAC 10 czerwca.

Spokój nie trwał długo. Token 7 lipca spadł bez wyjaśnienia o około 82% do około $0.0056. Do sierpnia, tuż przed najnowszym exploitem, TAC był już słaby, dlatego odbicie o 53% od dna nadal pozostawia token blisko rekordowo niskich poziomów.