TAC 发布安全事后分析:286 万损失 90% 已追回,剩余资金基金会补足
TAC 於 5 月 21 日发布关於 5 月 11 日 TON-TAC 资产橋安全事件的官方事后分析报告。漏洞根源在於排序器软體缺少关鍵验证,總損失约 285.4 万美元(涉及 USDT、BLUM 和 tsTON),约 90% 的被盜资产已返还至 TAC 控制的多重簽名地址,TAC 基金会將填補剩餘 28.8 万美元。 事件根因与攻擊技術詳情 根據 TAC 官方事后分析確认,核心漏洞是排序器软體未验证入站橋訊息中发送方 Jetton 钱包的程式碼哈希值是否与標準 Jetton 钱包程式碼一致。这意味著任何能产生格式正確橋接訊息的 TON 合约,无論其实际程式碼或鑄造商,都被視为合法的 Jetton 钱包。 攻擊於 2026 年 5 月 11 日 UTC 02:20 前后发生:攻擊者在 TON 上部署偽造的 Jetton 钱包(外觀模仿 USDT 钱包但无需真实流动性支持),向 TAC Proxy 合约发送橋接訊息,排序器集接受偽造代币並在 TAC 上鑄造等值资产,攻擊者再將这些鑄造资产橋接回 TON,釋放了 TON 橋上真正锁定的资产。资金随后透过 LayerZero、THORChai
Market Whisper·05-21 01:18
