TAC сообщает, что из стейкинг-пула было выведено 28,6% предложения в результате взлома
Ключевые выводы
- •Эксплойт опустошил счёт с TAC, делегированными валидаторам, и за 95 секунд перевёл около 2,986 млрд токенов на BNB Chain.
- •TAC заявила, что мониторинг моста оставался в норме, поскольку атакующий использовал подлинные TAC из стейкинг-пула, поэтому зеркальное предложение оставалось полностью обеспеченным.
- •Первопричина уязвимости находилась в общем модуле Cosmos EVM, а не в коде моста TAC, и общее предложение токенов не увеличилось.
- •TAC планирует точечное изменение состояния, чтобы восстановить заложенный пул и стейкинг-позиции делегаторов, сохранив при этом не связанные с атакой транзакции.
- •У держателей на BNB Chain до сих пор нет окончательного плана обработки, и TAC предупредила пользователей не торговать TAC на BNB Chain до урегулирования вопроса.

Ключевые выводы
Атака переместила уже существующие TAC, а не создала новое предложение.
Контроль моста оставался в норме, поскольку каждый зеркальный токен был обеспечен.
План восстановления TAC предусматривает возврат стейкинг-балансов через изменение состояния.
Держателям на BNB Chain не следует торговать, пока их дальнейшая судьба не будет определена.
Мост был обеспечен похищенными TAC
В отчёте TAC от 2 сентября говорится, что механизмы мониторинга продолжали работать на протяжении всей атаки. Они были предназначены для обнаружения отсутствующего обеспечения моста, тогда как кража произошла до того, как токены достигли моста. TAC — это блокчейн на базе Cosmos с совместимым с Ethereum уровнем исполнения, созданный для связи приложений Ethereum с экосистемой TON и Telegram. Когда TAC переводит активы в другую поддерживаемую сеть, нативные токены остаются заблокированными на TAC, а на целевой цепочке выпускается эквивалентное представление.
Автоматическая проверка сравнивала нативные TAC, находящиеся на хранении, с зеркальным предложением на BNB Chain и Ethereum. Злоумышленник предъявил подлинные TAC, взятые из стейкинг-пула, заблокировал их и получил корректное количество зеркальных токенов. Обе стороны моста продолжали совпадать. Эта деталь помогает понять, почему проверки на уровне моста могут не выявить проблему, если сами записи о балансе уже скомпрометированы.
Как пояснила TAC, «проверка платёжеспособности не может обнаружить кражу, которая сохраняет платёжеспособность». Мост оставался полностью обеспеченным, хотя активы, служившие этим обеспечением, были похищены несколькими секундами ранее.
Стейкинг-пул был перемещён за 95 секунд
Эксплойт был выполнен в 19:46:37 UTC 22 августа и опустошил счёт, на котором находились все TAC, делегированные валидаторам. Первый перевод через мост начался через 32 секунды, а второй завершил перемещение примерно 2,986 млрд токенов на BNB Chain за 95 секунд. Продажи начались через несколько минут. Злоумышленник обменял 1,208 млрд TAC на BNB Chain на 950,293 USDT и продал ещё 49,9 млн TAC через TON за 55,481 USDT. Общая выручка составила примерно $1,006 млн.
Производство блоков остановилось в 23:58:11 UTC, более чем через четыре часа после опустошения стейкинг-пула. Сеть остаётся остановленной, пока валидаторы готовят исправленное ПО и процесс восстановления.
Оповещения о крупных переводах были активны, но первый перевод через мост начался всего через 32 секунды после опустошения пула. Контроль, требующий ручной проверки, мог бы помочь впоследствии отследить активы, но он не мог заменить код, который предотвратил бы создание недействительного баланса. Хронология показывает, почему проект делает акцент на исправлении протокола, а не только на последующем реагировании на инцидент.
Эксплойт произошёл до моста
Первопричина уязвимости была найдена в общем модуле Cosmos EVM, а не в коде моста TAC. TAC хранит один баланс счёта в своей цепочке на базе Cosmos и другой — в совместимом с Ethereum слое, и атака использовала различия между этими записями.
Пострадавшее ПО некорректно обработало делегирование токенов с вестинг-ограничением, вычло их из доступного баланса, равного нулю, и позволило результату переполниться до чрезвычайно большого числа. Затем отсутствующий защитный механизм оставил контролируемый протоколом стейкинг-пул уязвимым к этому недействительному балансу.
Эксплойт обнулил пул и зачислил атакующему его существующие TAC. Общее предложение не изменилось, поскольку транзакция перемещала токены между счетами без создания постоянной эмиссии.
Мост включился в последовательность только после того, как сеть приняла баланс атакующего как действительный. После этого он обработал похищенные TAC так же, как обрабатывал бы токены, полученные в обычной транзакции.
TAC была одной из шести сетей, затронутых общей уязвимостью. Более раннее расследование Coindoo о том, как Cosmos Labs неправильно оценили баг до взлома шести цепочек, объясняет, почему дефект оставался опасным после первоначального сообщения и как неполные предупреждения оставили независимые сети под угрозой.
План восстановления сохраняет не связанные с атакой транзакции
TAC планирует скорректировать указанные балансы на блоке, где сеть остановилась. Это точечное изменение состояния сохраняет остальную историю блокчейна вместо отката всей сети к более раннему моменту.
Откат удалил бы 7,772 законных транзакции, отправленные 218 адресами, не связанными с атакой. Он также оставил бы зеркальные TAC в других сетях без соответствующего нативного обеспечения после того, как кроссчейн-переводы уже были выполнены.
Предлагаемое изменение восстановит заложенный пул до состояния до инцидента и вернёт делегаторов к их зафиксированным стейкинг-позициям. Оно также удалит 65,1 млн TAC, замороженных на адресах, связанных с атакующим, когда сеть была остановлена. Оставшийся рыночный дефицит будет покрыт примерно 1,258 млрд TAC из казначейских резервов TAC Foundation. Эта сумма соответствует части, проданной через BNB Chain и TON, которую невозможно удалить ончейн без отката балансов, находящихся у покупателей на открытом рынке.
Ни один из этих шагов ещё не выполнен. Валидаторы сначала должны внедрить исправленное ПО, выполнить изменение состояния и возобновить производство блоков, при этом TAC пока не объявила дату перезапуска.
У держателей на BNB Chain по-прежнему нет окончательного ответа
Ещё 1,662 млрд TAC остаются на адресах, связанных с атакующим, в BNB Chain. Междуцепочечные переводы отключены в обе стороны, поэтому TAC в сети BNB в настоящее время нельзя обменять на нативные токены, заблокированные на TAC. Непогашенный остаток больше уже проданной суммы и остаётся главной нерешённой частью восстановления. Возврат стейкинг-пула не определяет, как будут обращаться с этими зеркальными токенами после возобновления кроссчейн-переводов.
TAC работает с торговыми площадками и инфраструктурными провайдерами, но пока не опубликовала механизм, сроки или требуемые действия для держателей на BNB Chain. До урегулирования этих условий проект рекомендовал пользователям не торговать TAC на BNB Chain, поскольку это связано с риском потерь.
Стейкерам не нужно подавать заявку
Делегаторам не требуется регистрироваться, предоставлять доказательства или подключать кошелёк. План восстановления будет использовать записи о стейкинге, зафиксированные до инцидента, чтобы восстановить балансы на уровне протокола после возобновления работы сети.
Держателям в остановленной сети TAC нужно ждать официального объявления о перезапуске. TAC заявляет, что пользователям, держащим её токен в TON или Ethereum, не требуется предпринимать никаких действий, а активы, отличные от TAC в нативной сети, не пострадали от атаки. Восстановление создаёт почву для мошеннических схем с выдачей себя за других. TAC говорит, что никогда не попросит пользователей перейти на внешний сайт для подачи заявки, подключить кошелёк или отправить средства, чтобы получить восстановленные токены. Любое сообщение с таким запросом следует считать мошенническим.
Недостающий контроль находился до моста
Контрольные механизмы TAC подтвердили, что нативные и зеркальные балансы токенов совпадают. Эксплойт удался потому, что эта проверка началась уже после того, как сеть приняла похищенные активы как действительное обеспечение.
Контроль сопоставления балансов может выявить отсутствие обеспечения, но он не может защитить счета, которые это обеспечение предоставляют. Исправление TAC устраняет более ранний этап, предотвращая создание недействительного баланса до того, как он достигнет моста.
Отказ от ответственности : Эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией.
Публикация Blockchain Hack Drains 28.6% of TAC Supply From Staking Pool впервые появилась на Coindoo .