按 Enter 搜索 · ESC 关闭

DeFi

TAC遭遇Cosmos EVM预编译漏洞攻击,29.86亿枚代币被转走

TAC网络因Cosmos EVM预编译层漏洞被攻击,约29.86亿枚TAC代币被盗。网络已暂停,此次事件凸显了跨链互操作性的安全风险。

Cosmos EVM共享模块漏洞导致重大安全事件

8月22日,TAC网络遭遇重大安全漏洞,攻击者利用Cosmos EVM预编译层的一个漏洞,从单一账户中盗取了约29.86亿枚TAC代币。网络已在区块高度24,671,475暂停,以控制损失。

事件概述

根据官方消息,漏洞存在于Cosmos EVM预编译层的一个共享模块中,该模块旨在支持基于Cosmos的链上的以太坊兼容智能合约。攻击者利用该漏洞绕过了正常的交易验证,未经授权转移了大量TAC代币。

TAC团队已暂停网络运营以防止进一步利用,并正在调查根本原因。他们还联系了安全公司和Cosmos社区,以评估影响并制定修复方案。

行业影响

此次事件凸显了跨链互操作性和共享基础设施的固有风险。随着更多项目采用Cosmos上的EVM兼容层,攻击面不断扩大,预编译模块中的漏洞可能对多个链产生连锁影响。

  • 共享安全风险:使用通用模块意味着单个缺陷可能危及多个网络,强调了对严格审计和漏洞赏金计划的需求。
  • 代币供应冲击:大量代币被盗可能导致抛售压力,如果被盗代币被转移到交易所,可能影响市场价格。
  • 信任侵蚀:此类安全事件可能削弱用户对基于Cosmos的DeFi协议的信心,尤其是那些依赖EVM兼容性的协议。

未来展望

虽然当务之急是确保网络安全并追回资金,但长期教训是明确的:互操作性必须基于安全优先的原则构建。我们预计Cosmos生态将对预编译实现进行更严格的审查,并进行更全面的安全审计。

此外,这一事件可能加速保险协议和去中心化恢复机制的发展,以减轻类似漏洞造成的损失。TAC团队迅速暂停网络是积极的一步,但整个行业必须从中吸取教训,以防止未来再次发生。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈