TAC: About 90% of the stolen assets have been recovered, and the cross-chain bridge will resume operation after the audit is completed
Das TON-Netzwerk-Erweiterungsprojekt TAC hat einen Sicherheitsvorfall bei der TON-TAC-Asset-Bridge am 11. Mai gemeldet. Vier Tage später wurden etwa 80 % der betroffenen Vermögenswerte zurückgegeben. TAC veröffentlichte heute einen Analysebericht zum Vorfall, in dem die Ereignisse detailliert beschrieben werden. Die Ursache der Schwachstelle war das Fehlen einer Einzelüberprüfung in der Sorter-Software: Der Angreifer setzte eine gefälschte Jetton-Wallet auf TON ein, und der Sorter akzeptierte die gefälschten Token, da er den Code-Hash der Absender-Wallet nicht überprüfte. Der Gesamtverlust belief sich auf etwa 2,86 Millionen USD, betroffen waren USDT, BLUM und tsTON. Nach einem öffentlichen Aufruf wurden am 14. Mai etwa 90 % der Vermögenswerte an die von TAC kontrollierte Multi-Signatur-Adresse zurückgegeben, während die restlichen 10 % beim Angreifer verblieben.
Die Cross-Chain-Bridge bleibt vorerst pausiert und wartet auf eine unabhängige Überprüfung der reparierten Sorter-Software durch die prüfende Partei und TON-Partner. Der Cross-Chain-Betrieb wird wieder aufgenommen, sobald die Verifizierung der reparierten Software abgeschlossen ist und die Lücke mit den wiederhergestellten Vermögenswerten sowie den Token-Reserven der TAC Foundation geschlossen wurde. Aufgrund der notwendigen Abstimmung zwischen mehreren Parteien kann kein genauer Zeitplan genannt werden. Die verbleibende Finanzierungslücke wird durch die Schatzkammer der TAC Foundation gedeckt, um sicherzustellen, dass Nutzern und Protokollen keine finanziellen Verluste entstehen. TAC weist darauf hin, dass offizielle Updates nur über diesen Account und Telegram veröffentlicht werden und alle unaufgeforderten privaten Nachrichten bezüglich „Wiederherstellung“ oder „Support“ Betrugsversuche sind.
Das könnte Ihnen auch gefallen

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

Sechs große Kritikpunkte eines Ethereum-Entwicklers

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Morgenbericht | Binance startet DYOR-Recherche-Tool; YZi Labs startet Rekrutierungsplattform YZi Talent; Vitalik erklärt, dass die Ethereum Foundation „verkleinern“ und den Verkauf von ETH reduzieren wird

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff

Neue Formen der Informationswäsche auf Prognosemärkten: Wie Geheimnisse in Investitionssignale einfließen

WEEX Bitcoin Pizza Day: Keine Gebühren, BTC-Cashback & 150.000 USDT zur Feier der Krypto-Geschichte

