PANews 5月21日消息,TON網絡擴展項目TAC發文披露, 5月11日TON-TAC資產橋發生安全事件,四天後約80%的受影響資產已返還。 TAC今日發布事後分析報告詳細揭露了事件經過。漏洞根源在於排序器軟體缺少一次驗證:攻擊者在TON上部署了偽造的Jetton錢包,排序器因未驗證發送方錢包的程式碼哈希而接受了偽造代幣。總損失約286萬美元,涉及USDT、BLUM和tsTON。公開呼籲後,約90%資產於5月14日返還至TAC控制的多簽地址,剩餘10%由攻擊者保留。
跨鏈橋仍處於暫停狀態,等待審計方和TON合作夥伴完成對修復後排序器軟體的獨立審查。跨鏈操作將在修復軟體完成驗證、且用追回資產和TAC基金會代幣儲備填補缺口後恢復。由於需多方協調,無法提供確切時間表。剩餘資金缺口將由TAC基金會財庫填補,用戶和協議無財務損失。 TAC提醒用戶,官方更新僅透過本帳號和Telegram發布,任何未經請求的「恢復」或「支持」私訊均為詐騙。




