新聞加密貨幣TAC Protocol 代幣在漏洞攻擊迫使區塊鏈暫停後自歷史低點反彈 53%

TAC Protocol 代幣在漏洞攻擊迫使區塊鏈暫停後自歷史低點反彈 53%

作者: Cryptopolitan·

重點速覽

  • 驗證者在 TAC Protocol 基於 Cosmos 的 EVM 端偵測到漏洞攻擊後,暫停了該區塊鏈。
  • 團隊表示,該漏洞位於共用的 Cosmos EVM 預編譯層,而非 TAC 自身的程式碼。
  • TAC 表示,攻擊者清空了一個帳戶,且在暫停前僅原生代幣 $TAC 被盜。
  • 該代幣已自歷史低點上漲約 53%,但仍較 6 月 30 日高點低 97.4%。
  • 這是 TAC 四個月內第三起重大安全事件,此前包括 5 月的跨鏈橋竊盜與 7 月的代幣暴跌。
TAC Protocol 代幣在漏洞攻擊迫使區塊鏈暫停後自歷史低點反彈 53%

TAC Protocol 的原生代幣在兩天前的攻擊迫使驗證者暫停區塊鏈後,已從近期歷史低點上漲約 53%。攻擊者透過一個安全漏洞取得存取權限,並在網路停止前清空了一個帳戶。

團隊將該缺陷歸因於 Cosmos EVM 預編譯層的共用漏洞,而非區塊鏈自身的程式碼。

攻擊者實際接觸到的範圍

這起入侵於 8 月 22 日透過該協議的 X 帳號被發現並標記,該區塊鏈在帳號上宣布正調查其基於 Cosmos 的 EVM 端遭利用的漏洞,並將跟隨驗證者的決定暫時停止網路。

兩天後,團隊披露,攻擊者在網路於第 24,671,475 區塊停止所有交易前,已清空一個帳戶。

據 TAC 表示,損害已獲控制,在區塊鏈暫停前僅原生代幣 $TAC 被盜。暫停行動在漏洞被發現後數分鐘內即展開;先前的攻擊事件影響的是跨鏈橋接的用戶資產,而非僅限原生代幣本身。迄今的披露尚未說明有多少 $TAC 被盜、哪個帳戶被清空,或驗證者計劃何時恢復區塊生產。

TAC 表示缺陷並非其自身基礎設施

TAC 將該錯誤定位於自身程式碼庫之外。團隊表示,該漏洞位於 Cosmos EVM 預編譯層(一個共用模組),而非屬於 TAC 的任何部分,並指出另有數條區塊鏈運行相同的程式碼。預編譯是編譯進 EVM 區塊鏈核心軟體的內建功能,並非以普通智慧合約形式部署,因此該層的缺陷不在典型應用層級審計的檢查範圍之內。

這使得影響範圍超出 TAC 持有者,擴及所有在 Cosmos EVM 區塊鏈上進行開發的人。由於該缺陷位於共用程式碼而非 TAC 專屬程式碼,任何修復或披露時程都可能不僅影響 TAC,還會影響其他建基於 Cosmos EVM 區塊鏈的專案。

同樣的技術堆疊中已有類似故障模式的先例。2025 年 7 月,攻擊者利用 Cosmos EVM 框架中的預編譯漏洞,從包括 Fetch.ai 與 UPTN 在內的多條區塊鏈清空超過 1,600 萬美元,迫使運行該共用程式碼的各網路進行緊急暫停與升級。

價格上漲是自歷史低點的反彈

以百分比計,該代幣的復甦明顯強於以金額計的表現。攻擊發生前,CoinMarketCap 記錄 TAC 於 8 月 22 日的歷史低點為 0.001129 美元,此後該代幣已自該跌勢回升約 53%。過去 24 小時內,其價格在 0.001626 至 0.001894 美元之間波動。

這波反彈並未實質改變該代幣的處境。TAC 於 6 月 30 日創下的 0.06688 美元高點如今遠高於當前水準,使該代幣較歷史高點下跌 97.4%。

截至撰寫本文時,TAC 的市值約為 830 萬美元,24 小時交易量為 246 萬美元,CoinMarketCap 排名為 #1007。流通供應量約為 48 億枚代幣。

四個月內第三起重大安全事件

$TAC 過去數月處境艱難,該平台在四個月內遭遇第三起重大安全事件。早在 5 月,一名攻擊者從其跨鏈橋的 TON 端竊取約 280 萬美元,影響 USDT、BLUM 與 tsTON 餘額。在追回約 90% 資金後,TAC 團隊將該事件重新歸類為白帽行為(攻擊者保留 10% 作為賞金),並於 6 月 10 日重新開放 TON 與 TAC 之間的跨鏈橋轉帳。

平靜並未持續太久。7 月 7 日,該代幣下跌約 82%至約 0.0056 美元,且未有任何解釋。到了 8 月,就在最新攻擊事件之前,TAC 已經疲弱不堪,這也是為何 53% 的低點反彈仍讓該代幣處於歷史低點附近。