目前结论
TAC网络在8月22日质押池遭攻击后已停在区块24,671,475超过10天,共被盗走约29.9亿枚TAC,约占总供应量28.6%。提议中的恢复方案拟用财库储备补足约12.58亿枚已售出的TAC,但约16.6亿枚攻击者留在BNB Chain上的TAC如何处理仍悬而未决。 长时间停摆锁定了TAC用户的质押资金,并使其桥接与赎回功能中断;BNB Chain上未处置的约16.6亿枚TAC,也让大部分被盗代币的最终归属悬而未决。由于该漏洞模块被多个Cosmos-EVM链共用这一事实,事件影响并不只限于TAC本身。 攻击者利用的是算术溢出漏洞:EVM StateDB只跟踪可花费余额,而Cosmos SDK账本还允许委托锁定的归属代币,导致未校验的减法回绕至接近2^256,随后第二次溢出使攻击者可清空受害者账户而保留其合法代币。提议的恢复方案是在停止区块上做定向状态编辑而非回滚,可恢复质押池和委托人余额,同时保留来自218个无关地址的7,772笔正常交易。
进展时间线
1 次实质进展- #01
TAC网络遭质押池攻击冻结超10天,财库拟1.26B代币救助
TAC网络在8月22日质押池遭攻击后已停在区块24,671,475超过10天,共被盗走约29.9亿枚TAC,约占总供应量28.6%。提议中的恢复方案拟用财库储备补足约12.58亿枚已售出的TAC,但约16.6亿枚攻击者留在BNB Chain上的TAC如何处理仍悬而未决。 长时间停摆锁定了TAC用户的质押资金,并使其桥接与赎回功能中断;BNB Chain上未处置的约16.6亿枚TAC,也让大部分被盗代币的最终归属悬而未决。由于该漏洞模块被多个Cosmos-EVM链共用这一事实,事件影响并不只限于TAC本身。 攻击者利用的是算术溢出漏洞:EVM StateDB只跟踪可花费余额,而Cosmos SDK账本还允许委托锁定的归属代币,导致未校验的减法回绕至接近2^256,随后第二次溢出使攻击者可清空受害者账户而保留其合法代币。提议的恢复方案是在停止区块上做定向状态编辑而非回滚,可恢复质押池和委托人余额,同时保留来自218个无关地址的7,772笔正常交易。
来源依据:CryptoSlate