TAC 遭 12.6 亿 Token 攻击致链冻结,Cosmos Labs 定性严重漏洞

核心要点

TAC因Cosmos EVM溢出漏洞被攻击,超12亿Token被盗。基金会拟用储备金补足损失并解冻部分资产,但BNB链上巨额资金去向未定,网络暂停超10天。

Cosmos Labs 指出,指出第二次溢出操作使得攻击者能够在保留受害者账户内合法 Token 的同时将其余额归零。该机构将这一漏洞定性为严重级别,并确认版本低于 0.6.2 的 Cosmos EVM,以及 0.7.0 和 0.7.1 版本均存在安全风险。TAC 将其网络中由该协议控制的质押池认定为受害账户。

Woofun AI 整理数据显示,攻击者在 BNB Chain 上以 950,293 USDT 的价格卖出了 1,208,329,197 枚 TAC,在 TON 上则以 55,481 USDT 的价格卖出了另外 4990 万枚 TAC,总计获利 1,005,774 USDT。

为恢复受损状况,相关方案提议将已被抽走的资金分成三部分进行处理:通过有针对性的状态修改,可解除冻结在 TAC 平台上的与此次事件相关的 65,100,989 枚 TAC;另有 1,662,322,353 枚 TAC 仍存放在与此次事件相关的 BNB Chain 地址中,将另行处理;而剩余的 1,258,228,061.40 枚 TAC——即从质押池中卖出的那些 Token——则将由 TAC 基金会的相关储备金全额补足。与回滚机制不同,这项拟议中的修改仅能修正暂停区块处的特定余额,而不会让整个区块链的历史记录倒退。TAC 表示,这样一来既能恢复质押池及委托人的余额,同时还能保留来自 218 个无关地址的 7,772 笔合法交易记录。

要结束 TAC 网络目前的暂停状态,仍需各验证者采用经过修复的程序代码,重新开始生成区块并执行相应的状态修改。目前跨链转账和 Token 赎回功能仍处于关闭状态,而且 TAC 尚未决定如何处理存放在 BNB Chain 上的那 16.62 亿枚 TAC。因此,基金会的储备金只能用于弥补已售出 Token 所造成的缺口,无法解决攻击者掌控的、存在于网络之外的巨额 Token 问题。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅