Skip to main content

TAC被盗750万美元,Cosmos EVM漏洞连环爆

TAC遭Cosmos EVM模块漏洞攻击,被盗约750万美元、29.86亿枚TAC被转走,网络暂停。此前MANTRA同类漏洞中招,同日Term Finance也被黑850万。一个漏洞多链遭殃。

TAC被盗750万美元,Cosmos EVM漏洞连环爆

比特币刚冲破8万美元、全网都在喊”牛回速归”的时候,Cosmos生态却不太平。今天早上,Layer1项目TAC官宣被黑:黑客利用Cosmos EVM模块预编译层的漏洞,从一个账户里盗走约750万美元,又从托管账户转走了约29.86亿枚TAC代币。项目方确认没有增发新币,只有TAC受影响,但为了止损,直接暂停了整个网络(停在区块24,671,475),所有转账和充提全部冻结,现在正联合交易所追踪被盗资金。

最让人后背发凉的是,这不是孤立事件。更早之前,MANTRA Chain就因为在Cosmos EVM模块栽过跟头;同一天,借贷协议Term Finance也遭了殃——据PeckShield统计被盗约850万美元,包括2843枚ETH和168万USDC,占了它金库总资产的68%。Defimon分析说,攻击者低价扫了一批流动性极差的治理代币,然后靠投票提案直接接管了金库。Term用的Yearn V3基建本身没毛病,但套在上面的自定义治理层成了突破口。

一句话总结:同一个Cosmos EVM模块的漏洞,MANTRA栽了、TAC又中招,同一天Term也被端了。这就是共享基础设施的诅咒——组件是公用的,漏洞也是公用的。以前大家觉得”代码开源=安全”,现在看,开源只是让黑客找漏洞的效率更高。更扎心的是,官方此前已经提示过Cosmos EVM模块出过安全事件、建议相关链暂停运营,结果TAC还是中招了,说明”预警-补丁-暂停”这条链路在公链圈跑得还是太慢。

再说Term这个案例,它给整个DeFi提了个醒:现在黑客根本不跟你玩技术破解,直接走治理路线——买便宜的治理代币、提案、接管,一条龙。DAO的治理权就是攻击面,有时候比私钥好打多了。

牛市里大家都在追涨,黑客也没闲着。流动性越好、TVL越高,盗出来的币越容易洗白,这波连环攻击大概率还没完。手里有Cosmos系资产的朋友多留意官方公告;项目方也别光顾着发币,precompile层这种基础组件,该审计的审计,该暂停的暂停。

免责声明:以上内容仅供娱乐交流,不构成任何投资建议。DYOR。

#cryptocurrencies #blockchain #安全

Download Pickful App

Better experience on mobile

iOS

Android

APK