TAC Protocol 代币在漏洞攻击迫使链暂停后从历史低点反弹 53%
要点速览
- •在基于 Cosmos 的 EVM 侧检测到漏洞攻击后,验证者暂停了 TAC Protocol 的链。
- •团队表示,该漏洞位于共享的 Cosmos EVM 预编译层,而非 TAC 自身的代码。
- •TAC 称攻击者清空了一个账户,且在链暂停前仅原生代币 $TAC 被盗。
- •该代币已从历史低点上涨约 53%,但仍比 6 月 30 日的高点低 97.4%。
- •这是 TAC 四个月内第三次重大安全危机,此前分别在 5 月发生跨链桥盗窃、7 月出现代币大幅下跌。

TAC Protocol 的原生代币在两天前的一次攻击迫使验证者暂停该链后,从近期的历史低点回升了约 53%。攻击者通过一个安全漏洞获得访问权限,并在网络停止前清空了一个账户。
该团队将这一缺陷归因于 Cosmos EVM 预编译层中的一个共享漏洞,而非该链自身的代码。
攻击者实际触及的范围
此次入侵于 8 月 22 日通过该协议的 X 账户 被发现并标记,该链在该账户上宣布,正在调查其基于 Cosmos 的 EVM 侧被利用的一个漏洞,并表示将依照验证者的决定暂时暂停网络。
两天后,该团队披露,攻击者在网络于第 24,671,475 个区块暂停所有交易之前清空了一个账户。
据 TAC 称,损失已得到控制,在链暂停之前只有 $TAC(即原生代币)被盗。暂停发生在漏洞被发现后的几分钟内;此前的事件影响的是跨链桥接的用户资产,而不仅是原生代币本身。迄今为止的披露尚未说明有多少 $TAC 被盗、被清空的账户属于谁,以及验证者计划何时恢复区块生产。
TAC 表示该缺陷并非其自身基础设施
TAC 将该漏洞排除在其自身代码库之外。团队表示,该漏洞位于 Cosmos EVM 预编译层(一个共享模块)中,而非属于 TAC 的任何代码,并指出其他多条链也运行相同的代码。预编译是编译进 EVM 链核心软件的内置功能,而不是以普通智能合约的形式部署,因此该层的缺陷处于典型应用级审计所检查的层面之下。
这使得风险不仅限于 TAC 持有者,还延伸至所有在 Cosmos EVM 链上进行开发的人。由于该漏洞存在于共享代码而非 TAC 专属代码中,任何修复或披露时间表所影响的可能不仅是 TAC,还包括基于 Cosmos EVM 链构建的其他项目。
同一技术栈中已有此类故障模式的先例。2025 年 7 月,攻击者利用 Cosmos EVM 框架中的一个预编译漏洞,从包括 Fetch.ai 和 UPTN 在内的多条链上窃取了超过 1600 万美元,迫使运行该共享代码的各网络进行紧急暂停和升级。
价格上涨是自历史低点的反弹
以百分比衡量,该代币的复苏明显强于以美元金额衡量的表现。攻击发生前,CoinMarketCap 记录 TAC 于 8 月 22 日触及 0.001129 美元的历史低点,此后该代币已从那次暴跌中回升约 53%。过去 24 小时内,其价格在 0.001626 美元至 0.001894 美元之间波动。
此次反弹并未实质性改变该代币的处境。TAC 在 6 月 30 日创下的 0.06688 美元高点如今远高于当前水平,该代币较其历史最高价仍低 97.4%。
截至发稿时,TAC 的市值约为 830 万美元,24 小时交易量为 246 万美元,CoinMarketCap 排名为第 1007 位。流通供应量约为 48 亿枚代币。
四个月内的第三次重大危机
$TAC 过去几个月历经波折,该平台在四个月内遭遇了第三次重大危机。今年 5 月,一名攻击者从其跨链桥的 TON 侧窃取了约 280 万美元,影响了 USDT、BLUM 和 tsTON 的余额。在追回约 90% 的资金后——攻击者保留了 10% 作为赏金——TAC 团队将该事件重新归类为白帽行为,并于 6 月 10 日重新开放了 TON 与 TAC 之间的跨链桥转账。
平静并未持续太久。7 月 7 日,该代币在没有任何解释的情况下下跌约 82%,跌至约 0.0056 美元。到 8 月,也就是最新一次漏洞攻击发生之前,TAC 本已疲弱,这正是为什么从底部反弹 53% 后,该代币仍处于历史低位附近。