Токен протокола TAC отскочил на 53% от исторического минимума после эксплойта, вынудившего остановить сеть
Ключевые выводы
- •Валидаторы остановили сеть протокола TAC после обнаружения эксплойта на её стороне EVM, основанной на Cosmos.
- •Команда утверждает, что уязвимость находилась в общем слое прекомпайлов Cosmos EVM, а не в собственном коде TAC.
- •TAC сообщила, что злоумышленник опустошил один аккаунт и что до остановки сети был украден только родной токен $TAC.
- •Токен вырос примерно на 53% от исторического минимума, но по-прежнему находится на 97,4% ниже пика, достигнутого 30 июня.
- •Это третий серьёзный инцидент безопасности TAC за четыре месяца после кражи через мост в мае и резкого падения токена в июле.

Родной токен протокола TAC вырос примерно на 53% от недавнего исторического минимума после того, как атака двумя днями ранее вынудила валидаторов остановить сеть. Злоумышленник получил доступ через уязвимость и опустошил один аккаунт до остановки сети.
Команда отнесла дефект к общей уязвимости в слое прекомпайлов Cosmos EVM, а не к собственному коду сети.
Что именно затронул злоумышленник
О взломе стало известно 22 августа благодаря публикации в аккаунте протокола в X, где команда сети сообщила, что расследует использованную уязвимость на стороне её EVM, основанной на Cosmos, и планирует временно остановить сеть по решению валидаторов.
Два дня спустя команда раскрыла, что злоумышленник опустошил один аккаунт до того, как сеть остановила все транзакции на блоке 24 671 475.
По словам TAC, ущерб был локализован, и до остановки сети был украден только $TAC — родной токен. Остановка произошла в течение нескольких минут после обнаружения эксплойта; предыдущие инциденты затрагивали забридженные активы пользователей, а не только сам родной токен. В раскрытой на данный момент информации не указано, сколько именно $TAC было похищено, чей аккаунт был опустошён и когда валидаторы планируют возобновить производство блоков.
TAC утверждает, что дефект не в собственной инфраструктуре проекта
По версии TAC, баг находится вне собственной кодовой базы проекта. Команда заявила, что уязвимость располагалась в слое прекомпайлов Cosmos EVM — общем модуле, — а не в чём-либо принадлежащем TAC, и отметила, что тот же код используют несколько других сетей. Прекомпайлы — это встроенные функции, компилируемые в базовое ПО EVM-сети, а не развёрнутые в виде обычных смарт-контрактов, поэтому дефект в этом слое находится ниже уровня, который проверяют типичные аудиты уровня приложений.
Это расширяет круг заинтересованных сторон за пределы держателей TAC на всех, кто строит на сетях Cosmos EVM. Поскольку дефект находится в общем коде, а не в специфичном для TAC, любые сроки исправления или раскрытия информации могут затронуть не только TAC, но и другие проекты, построенные на сетях Cosmos EVM.
Подобный сбой уже имел прецедент в том же стеке. В июле 2025 года злоумышленники использовали уязвимость прекомпайлов во фреймворке Cosmos EVM, чтобы вывести более $16 млн с сетей, включая Fetch.ai и UPTN, что привело к экстренным остановкам и обновлениям в сетях, работающих на этом общем коде.
Рост цены — отскок от исторических минимумов
Восстановление токена выглядит значительно более внушительным в процентном выражении, чем в долларовом. Перед атакой CoinMarketCap зафиксировал исторический минимум TAC на уровне $0,001129 по состоянию на 22 августа, и с тех пор токен отыграл около 53% этого падения. За последние 24 часа цена колебалась между $0,001626 и $0,001894.
Отскок существенно не изменил положение токена. Пик TAC 30 июня на уровне $0,06688 теперь находится далеко выше текущих уровней, и токен отстаёт на 97,4% от своего исторического максимума.
На момент написания рыночная капитализация TAC составляет примерно $8,3 млн, объём торгов за 24 часа — $2,46 млн, а позиция на CoinMarketCap — #1007. Циркулирующее предложение составляет около 4,8 млрд токенов.
Третий серьёзный инцидент за четыре месяца
У $TAC были непростые несколько месяцев: платформа пережила третий серьёзный инцидент за четыре месяца. Ещё в мае злоумышленник похитил около $2,8 млн со стороны TON её кросс-чейн моста, что затронуло балансы USDT, BLUM и tsTON. Команда TAC переквалифицировала инцидент как деятельность «белого хакера» после возврата около 90% средств (эксплойтер оставил себе 10% в качестве вознаграждения) и вновь открыла переводы через мост между TON и TAC 10 июня.
Спокойствие длилось недолго. Токен упал примерно на 82% до уровня около $0,0056 7 июля без каких-либо объяснений. К августу, незадолго до последнего эксплойта, TAC уже был ослаблен, поэтому отскок на 53% от дна всё ещё оставляет токен вблизи исторических минимумов.