#TAC 安全风险
Cosmos EVM 漏洞致 TAC 质押池 28.6% 被盗
WooFun2026-09-02 22:18
核心要点
TAC因共享Cosmos EVM模块漏洞,致质押池28.6%供应量被盗。攻击者利用无效余额跨链套利百万美元,项目方拟通过状态修改修复而非回滚,目前网络暂停,BNB链镜像代币处置待定。
据 Woofun AI 消息,TAC 网络因底层模块缺陷遭遇严重安全事件,导致其质押池中高达 28.6% 的总供应量被非法转移,整个区块链网络随即进入暂停状态以遏制损失扩大。此次攻击并非针对应用层逻辑,而是源于更底层的共识与执行层交互漏洞,使得攻击者能够在极短时间内完成从资产窃取到跨链套现的全过程,暴露出多链互联架构中监控机制的滞后性与局限性。事件发生后,TAC 官方迅速确认了资产流失规模,并宣布启动紧急修复程序,但如何平衡历史交易完整性与资产追回效率,成为当前面临的最大挑战。
这一案例再次警示行业,在追求跨链互操作性的同时,底层模块的安全审计与实时监控机制仍存在显著盲区,任何微小的代码逻辑偏差都可能引发系统性的资产危机。
攻击的时间线呈现出极高的精确性与自动化特征,显示出攻击者对目标网络机制的深入了解。事件始于协调世界时 8 月 22 日 19:46:37,攻击者首先清空了所有委托给验证者的 TAC Token 所在账户,这一操作在瞬间制造了巨大的账面余额异常。仅仅 32 秒后,首次跨链转账操作便被触发,资金开始向外部网络流动。在随后的 95 秒内,约 29.86 亿个 Token 被迅速转移至 BNB Chain 上,这种闪电般的速度表明攻击脚本已预先部署并自动执行。资金落地后,抛售行动随即展开:攻击者在 BNB Chain 上将 12.08 亿个 TAC Token 兑换为 950,293 美元的 USDT,同时通过 TON 网络卖出 4,990 万个 TAC Token,获利 55,481 美元,总计非法获利约 100.6 万美元。
值得注意的是,尽管大额转账警报机制存在,但资金被盗 32 秒后跨链桥才首次开始转移操作,监控系统的反应速度远落后于攻击节奏。直到协调世界时 23:58:11,即质押池被清空四个多小时后,该网络的区块生成功能才最终停止,此时大部分资产已脱离原生网络的控制范围。
Woofun AI 整理数据显示,攻击者通过精准利用时间差与跨链桥逻辑,在极短时间内完成了从盗窃到变现的完整闭环,而传统的监控手段未能有效拦截这一过程。
此次漏洞的根本原因深植于共享的 Cosmos EVM 模块缺陷,而非 TAC 专用的跨链桥代码本身。TAC 作为一种基于 Cosmos 的区块链平台,旨在连接以太坊、TON 以及 Telegram 生态系统,其架构设计允许原生 Token 在 TAC 网络上锁定,同时在目标网络如 BNB Chain 或以太坊上生成等值镜像代币。自动化控制系统负责对比由 TAC 保管的原生 Token 数量与跨链桥另一侧的代币数量,以维持偿付能力平衡。
然而,攻击者利用了一个关键逻辑漏洞:受影响的软件错误地处理了处于归属期锁定状态的 Token 委托问题,将这些本应不可支出的 Token 从余额中扣除,导致数值出现极大异常,从而在账面上制造出'无效余额'。由于缺乏足够的防护机制,协议控制的质押池暴露在这一虚假余额之下,攻击者出示了从质押池中窃取的合法 TAC Token 作为抵押,跨链桥系统误判其偿付能力充足,从而批准了镜像代币的铸造与转移。正如 TAC 所解释的,偿付能力检测机制无法发现那些不会影响整体偿付能力平衡的盗窃行为,因为被盗资产在几秒前已被转移,但跨链桥两侧的代币数量在逻辑上始终保持一致。
这一漏洞使得攻击者能够绕过传统的资产缺失检测,直接利用系统对余额有效性的信任漏洞进行套利。值得注意的是,TAC 是受到这一共有漏洞影响的六个网络之一,Coindoo 早前对 Cosmos Labs 的调查指出,在六链黑客攻击发生之前,该漏洞未被正确识别,导致不完整的警告使得其他独立网络面临风险,这进一步凸显了共享模块安全审计的复杂性与紧迫性。
面对巨额资产流失,TAC 团队在修复方案上做出了艰难抉择,拒绝采用传统的网络回滚方式,以保护绝大多数用户的合法权益。如果选择回滚操作,218 个与此次攻击无关的地址所提交的 7,772 笔合法交易都将被清除,这不仅损害了无辜用户的利益,还可能导致其他网络上的镜像 TAC Token 因缺乏对应的原生资产支撑而陷入困境,引发更广泛的跨链信任危机。因此,拟议中的修复方案采用有针对性的状态修改,仅恢复区块链的其他历史数据,而不将整个网络回退到更早的状态。该方案旨在将质押池的余额恢复到事故发生前的水平,同时让那些进行 Token 委托的用户恢复到他们原先的质押状态。
此外,修复还将解除网络停止运行时冻结在攻击者相关地址中的 6,510 万个 TAC Token 的冻结状态。为了填补市场缺口,TAC 基金会计划动用储备金中的约 12.58 亿个 TAC Token,这一数额恰好相当于通过 BNB Chain 和 TON 网络被卖出的那些 Token 的数量。由于这些 Token 如果不逆转市场上现有持有者的余额,是无法从链上取出的,因此动用储备金成为唯一可行的补偿手段。
目前,这些修复步骤都尚未完成,验证者们必须首先安装修复后的软件,执行状态修改操作,然后再恢复区块生成功能,而 TAC 方面尚未公布具体的重启时间,整个恢复过程充满了不确定性。
当前,TAC 网络仍处于暂停状态,用户指引与风险提示成为官方沟通的重点。在 BNB Chain 上,仍有 16.62 亿个 TAC Token 存放在与攻击者相关的地址中,由于双向跨链传输功能已关闭,基于 BNB 的 TAC Token 目前无法兑换成锁存在 TAC 网络上的原生 Token。尚未售出的 Token 数量超过了已经售出的数量,这使得恢复工作面临巨大压力,一旦跨链传输功能重新启动,那些镜像 Token 将如何处理仍是一个未解之谜。TAC 正在与各类交易平台及基础设施提供商合作,但尚未公布针对 BNB Chain 持有者的具体操作机制、时间安排或所需行动。
在相关条款确定之前,该项目建议用户不要在 BNB Chain 上交易 TAC Token,因为这样做存在资产损失的风险。对于进行 Token 委托的用户,无需进行注册、提交任何证明文件,也不需要连接钱包,恢复计划将利用事故发生前的质押记录,在网络恢复运行后从协议层面恢复各用户的账户余额。当前处于暂停状态的 TAC 网络上的持有者们必须等待官方发布的重启通知。TAC 明确表示,持有其 TON 或以太坊网络上的 Token 的用户无需采取任何行动,而且原生网络上的非 TAC 资产也未受到此次攻击的影响。
然而,此次恢复工作也为身份冒充类诈骗创造了可能,TAC 警告称,它绝不会要求用户访问任何外部索赔网站、连接钱包或发送资金以获取恢复后的 Token,凡是提出此类要求的消息都应被视为欺诈行为。随着修复补丁的部署,防止无效余额在进入跨链桥之前产生的机制将得到加强,但如何重建跨链信任,仍是 TAC 乃至整个 Cosmos 生态需要长期面对的课题。
评论
暂无评论