XIYU.NEWS EVENTS

TAC网络遭质押池攻击冻结超10天,财库拟1.26B代币救助

持续观察Crypto安全事件首次追踪 2026.09.02最近变化 2026.09.02

目前结论

TAC网络在8月22日质押池遭攻击后已停在区块24,671,475超过10天,共被盗走约29.9亿枚TAC,约占总供应量28.6%。提议中的恢复方案拟用财库储备补足约12.58亿枚已售出的TAC,但约16.6亿枚攻击者留在BNB Chain上的TAC如何处理仍悬而未决。 长时间停摆锁定了TAC用户的质押资金,并使其桥接与赎回功能中断;BNB Chain上未处置的约16.6亿枚TAC,也让大部分被盗代币的最终归属悬而未决。由于该漏洞模块被多个Cosmos-EVM链共用这一事实,事件影响并不只限于TAC本身。 攻击者利用的是算术溢出漏洞:EVM StateDB只跟踪可花费余额,而Cosmos SDK账本还允许委托锁定的归属代币,导致未校验的减法回绕至接近2^256,随后第二次溢出使攻击者可清空受害者账户而保留其合法代币。提议的恢复方案是在停止区块上做定向状态编辑而非回滚,可恢复质押池和委托人余额,同时保留来自218个无关地址的7,772笔正常交易。

进展时间线

1 次实质进展
  1. #01
    首次出现2026.09.02 18:00 · 报道时间

    TAC网络遭质押池攻击冻结超10天,财库拟1.26B代币救助

    TAC网络在8月22日质押池遭攻击后已停在区块24,671,475超过10天,共被盗走约29.9亿枚TAC,约占总供应量28.6%。提议中的恢复方案拟用财库储备补足约12.58亿枚已售出的TAC,但约16.6亿枚攻击者留在BNB Chain上的TAC如何处理仍悬而未决。 长时间停摆锁定了TAC用户的质押资金,并使其桥接与赎回功能中断;BNB Chain上未处置的约16.6亿枚TAC,也让大部分被盗代币的最终归属悬而未决。由于该漏洞模块被多个Cosmos-EVM链共用这一事实,事件影响并不只限于TAC本身。 攻击者利用的是算术溢出漏洞:EVM StateDB只跟踪可花费余额,而Cosmos SDK账本还允许委托锁定的归属代币,导致未校验的减法回绕至接近2^256,随后第二次溢出使攻击者可清空受害者账户而保留其合法代币。提议的恢复方案是在停止区块上做定向状态编辑而非回滚,可恢复质押池和委托人余额,同时保留来自218个无关地址的7,772笔正常交易。

    来源依据:CryptoSlate

全部追踪 · 返回首页

XIYU.NEWS APP

安装到主屏幕

安装后独立运行,联网时检查内容更新,已保存的页面可离线阅读。