新闻加密货币TAC称黑客攻击从质押池中转走了28.6%的供应量

TAC称黑客攻击从质押池中转走了28.6%的供应量

作者: Coindoo·

要点速览

  • 此次利用清空了分配给验证者的 TAC 账户,并在 95 秒内将约 29.86 亿枚代币转移至 BNB Chain。
  • TAC 表示,由于攻击者使用了来自质押池的真实 TAC,桥接监控仍显示有足额抵押,因此镜像供应始终保持担保。
  • 根本缺陷存在于共享的 Cosmos EVM 模块,而非 TAC 专用桥接代码,且总供应量没有增加。
  • TAC 计划通过定向状态编辑恢复质押池和委托人的质押位置,同时保留无关交易。
  • BNB Chain 持有者仍没有最终处理方案,TAC 已警告用户在问题解决前不要在 BNB Chain 上交易 TAC。
TAC称黑客攻击从质押池中转走了28.6%的供应量

关键要点

此次攻击转移的是已有 TAC,而不是创建了新的供应量。

由于每一枚镜像代币都有抵押,桥接监控始终未触发异常。

TAC 的恢复方案提议通过状态编辑恢复质押余额。

在相关处理结果尚未明确之前,BNB Chain 持有者不应交易。

桥接所依赖的是被盗的 TAC

TAC 于 9 月 2 日发布的事后报告显示,其监控控制在攻击期间一直正常运行。这些控制原本用于检测桥接抵押品是否缺失,而盗窃发生在代币到达桥之前。TAC 是一条基于 Cosmos 的区块链,带有兼容 Ethereum 的执行层,旨在连接 Ethereum 应用与 TON 和 Telegram 生态。当 TAC 转移到其他受支持网络时,原生代币会继续锁定在 TAC 上,并在目标链上发行等值表示。

自动化控制会将托管中的原生 TAC 与 BNB Chain 和 Ethereum 上的镜像供应进行比对。攻击者使用从质押池中取出的真实 TAC,将其锁定后,获得了正确数量的镜像代币。桥接两端始终保持一致。正如 TAC 所解释的那样,“偿付能力检查无法发现一场仍然保持偿付能力的盗窃。”尽管提供抵押的资产早在数秒前就已被盗,桥接仍然显示完全有抵押支持。

质押池在 95 秒内被转移

该利用行为发生在 8 月 22 日 UTC 时间 19:46:37,并清空了持有所有分配给验证者的 TAC 的账户。第一次桥接转账在 32 秒后开始,第二次转账在 95 秒内将约 29.86 亿枚代币转移至 BNB Chain。数分钟后开始出售。攻击者在 BNB Chain 上将 12.08 亿枚 TAC 兑换为 950,293 USDT,并通过 TON 另售 4,990 万枚 TAC 换得 55,481 USDT。总收益约为 100.6 万美元。

在质押池被清空四个多小时后,UTC 时间 23:58:11 区块生产停止。验证者正在准备修补后的软件和恢复流程,网络目前仍处于暂停状态。

大额转账告警已开启,但第一次桥接转移距离清空仅过去 32 秒。需要人工复核的控制措施或许有助于事后追踪资产,但它无法替代阻止无效余额被创建的代码。这个时间线也说明了为什么项目强调的是协议层修复,而不仅仅是事后响应。

利用发生在桥接之前

根本漏洞存在于共享的 Cosmos EVM 模块,而不是 TAC 专用的桥接代码中。TAC 在其 Cosmos 链上维护一个账户余额,在其兼容 Ethereum 的层上维护另一个账户余额,此次攻击利用了这两套记录之间的差异。

受影响的软件错误处理了受锁仓约束代币的委托,将其从可支配余额为零的账户中扣除,并使结果回绕成一个极大的数值。随后缺失的保护措施让由协议控制的质押池暴露于这一无效余额之下。

这次利用将质押池归零,并把攻击者原本持有的 TAC 记入其名下。总供应量没有变化,因为该交易只是账户间转移代币,并未产生持续性的新增铸造。

桥接流程是在网络已将攻击者余额视为有效之后才介入的。随后它按照处理普通交易所得代币的方式处理了被盗的 TAC。

TAC 是受同一漏洞影响的六个网络之一。Coindoo 此前对 Cosmos Labs 如何误读这一漏洞、以及六链攻击前该问题为何仍然危险的调查,解释了为什么原始报告后该缺陷仍具风险,以及不完整的警告如何让独立网络暴露在外。

恢复方案将保留无关交易

TAC 计划在网络停止的区块位置修复指定余额。这种定向状态编辑会保留区块链其余历史,而不是将整个网络回退到更早的时间点。

回滚本会删除 218 个地址提交的 7,772 笔合法交易,而这些地址与此次攻击毫无关联。它还会在跨链转移已经发生后,让其他网络上的镜像 TAC 缺乏对应的原生资产支持。

拟议中的编辑将把质押池恢复到事件前的余额,并让委托人回到其记录中的质押位置。它还会移除在网络暂停时被冻结、与攻击者相关地址中的 6,510 万枚 TAC。剩余的市场缺口将由 TAC Foundation 财库储备中的约 12.58 亿枚 TAC 覆盖。该数量对应通过 BNB Chain 和 TON 出售的部分,而这些代币若不逆转公开市场买家的持仓,就无法在链上直接移除。

这些步骤目前都尚未完成。验证者必须先采用修补后的软件、执行状态编辑并恢复区块生产,而 TAC 尚未公布重启日期。

BNB Chain 持有者仍未得到最终答案

另有 16.62 亿枚 TAC 仍位于 BNB Chain 上与攻击者相关联的地址中。双向桥接已被禁用,这意味着基于 BNB 的 TAC 目前无法与锁定在 TAC 上的原生代币进行兑付。未处理余额大于已出售数量,仍是恢复工作中最主要的未决部分。即使恢复质押池,也不能决定这些镜像代币在跨链转移最终恢复后将如何处理。

TAC 正在与交易平台和基础设施提供方合作,但尚未公布针对 BNB Chain 持有者的机制、时间安排或所需操作。在这些条款确定之前,项目已提醒用户不要在 BNB Chain 上交易 TAC,因为这样做存在损失风险。

质押者无需提交申诉

委托人无需注册、提交证据或连接钱包。恢复方案将在网络恢复后,使用事件发生前记录的质押数据,在协议层面恢复余额。

暂停中的 TAC 网络持有者必须等待官方重启公告。TAC 表示,持有其在 TON 或 Ethereum 上代币的用户无需采取任何行动,而原生网络上除 TAC 之外的资产未受此次攻击影响。恢复过程会带来冒充诈骗的机会。TAC 表示,绝不会要求用户访问外部申领网站、连接钱包或发送资金来接收恢复后的代币。任何提出此类要求的信息都应视为欺诈。

缺失的控制发生在桥接之前

TAC 的控制措施确认了原生代币与镜像代币余额一致。利用之所以成功,是因为该测试开始时,网络已经把被盗资产当作有效抵押品接受了。

余额匹配控制可以识别抵押缺失,但无法保护提供抵押的账户。TAC 的补丁正是针对更早的环节,通过阻止无效余额在到达桥之前被创建来解决问题。

免责声明:本文仅供信息参考,不构成金融或投资建议。