新聞加密貨幣TAC 表示駭客攻擊從質押池中盜走 28.6% 的供應量

TAC 表示駭客攻擊從質押池中盜走 28.6% 的供應量

作者: Coindoo·

重點速覽

  • 此次漏洞利用清空了持有委託給驗證者的 TAC 帳戶,並在 95 秒內將約 2.986 億枚代幣轉移至 BNB Chain。
  • TAC 表示,因為攻擊者使用的是質押池中的真實 TAC,橋接監控仍維持通過,因此鏡像供應始終有擔保。
  • 根本缺陷出現在共用的 Cosmos EVM 模組,而非 TAC 專屬橋接程式碼,且總供應量沒有增加。
  • TAC 計畫透過定點狀態編輯恢復質押池與委託人的質押位置,同時保留無關交易。
  • BNB Chain 持有者尚未獲得最終處理方案,且 TAC 已警告在問題解決前不要交易 BNB Chain 上的 TAC。
TAC 表示駭客攻擊從質押池中盜走 28.6% 的供應量

重点摘要

此次攻擊移走的是既有 TAC,並未創造新的供應量。

由於每一枚鏡像代幣都仍有擔保,橋接監控維持正常。

TAC 的恢復計畫建議透過狀態編輯來恢復質押餘額。

在 BNB Chain 持有者的處理方式尚未定案前,不應交易 TAC。

橋接背後是被盜的 TAC

TAC 於 9 月 2 日發布的事後報告顯示,其監控控制在整個攻擊期間持續運作。這些控制原本是為了偵測橋接抵押品缺失而設計,而盜竊發生在代幣到達橋接之前。TAC 是一條基於 Cosmos 的區塊鏈,採用相容 Ethereum 的執行層,旨在連接 Ethereum 應用與 TON 及 Telegram 生態系。當 TAC 移轉到其他支援的網路時,原生代幣仍鎖定在 TAC 上,並在目的鏈上發行等值表示。

自動化控制將託管中的原生 TAC 與 BNB Chain 和 Ethereum 上的鏡像供應量進行比對。攻擊者拿出從質押池取得的真實 TAC,將其鎖定後取得正確數量的鏡像代幣。橋接兩端始終保持一致。

TAC 表示:「償付能力檢查無法偵測到一種仍能維持償付能力的盜竊。」即使提供擔保的資產在數秒前已被盜走,橋接仍然維持完全有擔保狀態。

質押池在 95 秒內被移走

此次漏洞利用於 8 月 22 日 UTC 19:46:37 執行,並清空了持有所有委託給驗證者之 TAC 的帳戶。第一次橋接轉移在 32 秒後開始,第二次則在 95 秒內將約 2.986 億枚代幣轉移至 BNB Chain。幾分鐘後開始出售。攻擊者在 BNB Chain 上將 1.208 億枚 TAC 兌換為 950,293 USDT,並透過 TON 另外賣出 4,990 萬枚 TAC,換得 55,481 USDT。總收益約為 100.6 萬美元。

區塊生產於 UTC 23:58:11 停止,距離質押池被掏空已超過四小時。驗證者正準備套用修補後的軟體與恢復流程,網路目前仍處於暫停狀態。

雖然已啟用大額轉移警示,但第一筆橋接移動在掏空後僅 32 秒就開始。需要人工審核的控制可在事後協助追蹤資產,但它無法取代阻止無效餘額生成的程式碼。這條時間線說明了為何專案強調的是協議層修補,而不只是事後事件應對。

漏洞發生在橋接之前

根本漏洞出現在共用的 Cosmos EVM 模組,而非 TAC 專屬的橋接程式碼。TAC 在其 Cosmos 架構鏈上保留一個帳戶餘額,在相容 Ethereum 的層上保留另一個餘額,此次攻擊利用了這些紀錄之間的差異。

受影響的軟體錯誤處理了已鎖定歸屬期代幣的委託,將其從可花費餘額為零的帳戶中扣除,並允許結果回繞成一個極大的數字。隨後缺少的保護機制使協議控制的質押池暴露於該無效餘額。

這次漏洞利用將池子歸零,並將攻擊者現有的 TAC 記入其名下。總供應量保持不變,因為該交易只是將代幣在帳戶之間移轉,並未產生持久性的鑄造。

只有在網路已將攻擊者的餘額視為有效之後,橋接才進入流程。之後它便像處理一般交易取得的代幣一樣處理這些被盜 TAC。

TAC 是受同一漏洞影響的六條網路之一。Coindoo 先前針對 Cosmos Labs 在六鏈攻擊前如何誤判該漏洞的調查,解釋了為何此缺陷在最初報告後仍然危險,以及不完整的警示如何使獨立網路暴露在風險中。

恢復方案保留無關交易

TAC 計畫在網路停止的區塊修復指定餘額。這種定點狀態編輯可保留區塊鏈其餘歷史,而不是讓整個網路回到更早的時間點。

若回滾,將刪除 7,772 筆合法交易,這些交易來自 218 個與攻擊無關的地址。它也會在跨鏈轉移已發生後,讓其他網路上的鏡像 TAC 失去相對應的原生擔保。

擬議的編輯將把質押池恢復至事件前的餘額,並讓委託人回到其紀錄中的質押位置。它也會移除在網路停止時被凍結、與攻擊者相關地址中的 6,510 萬枚 TAC。剩餘的市場缺口將由 TAC Foundation 金庫儲備中的約 12.58 億枚 TAC 補足。該數額對應於透過 BNB Chain 與 TON 賣出的部分,這些代幣在鏈上無法在不逆轉公開市場買家持有餘額的情況下移除。

上述步驟尚未完成。驗證者必須先採用修補後的軟體、執行狀態編輯並恢復區塊生產,而 TAC 也尚未公布重啟日期。

BNB Chain 持有者仍未獲得最終答案

另有 16.62 億枚 TAC 仍留在 BNB Chain 上與攻擊者相關的地址中。雙向橋接已停用,這表示以 BNB Chain 為基礎的 TAC 目前無法兌回 TAC 上鎖定的原生代幣。這筆未處理餘額比已出售的數量還大,仍是恢復作業中最主要未解決的部分。恢復質押池,並不能決定跨鏈轉移日後重新開放時,這些鏡像代幣將如何處理。

TAC 正與交易平台及基礎設施供應商合作,但尚未公布 BNB Chain 持有者的處理機制、時間表或所需操作。在相關條件確定前,專案已要求使用者不要在 BNB Chain 上交易 TAC,因為這樣做有損失風險。

質押者無需提出索賠

委託人無須註冊、提交證明或連接錢包。恢復計畫將使用事件前蒐集的質押紀錄,在網路恢復後於協議層恢復餘額。

停機中的 TAC 網路持有者必須等待官方重啟公告。TAC 表示,持有其代幣於 TON 或 Ethereum 上的使用者無需採取任何行動,而原生網路上除 TAC 之外的資產未受此次攻擊影響。此次恢復也帶來冒名詐騙的機會。TAC 表示,絕不會要求使用者前往外部索賠網站、連接錢包或轉帳以領取恢復的代幣。任何提出此類要求的訊息都應視為詐騙。

缺失的控制點發生在橋接之前

TAC 的控制確認了原生與鏡像代幣餘額一致。漏洞利用之所以成功,是因為該檢查在網路已將被盜資產接受為有效抵押品之後才開始。

餘額比對控制可以辨識缺少的擔保,但無法保護提供該擔保的帳戶。TAC 的修補正是透過在無效餘額到達橋接之前阻止其生成,來處理更早的那一環。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。

The post Blockchain Hack Drains 28.6% of TAC Supply From Staking Pool appeared first on Coindoo .