
С аккаунта в блокчейне TAC злоумышленники вывели около 7,5 млн долларов. Причиной инцидента стала уязвимость в предкомпиляционном слое модуля Cosmos EVM. Аналогичные риски ранее фиксировались в других EVM‑совместимых средах при некорректной обработке низкоуровневых вызовов.
Сеть TAC была остановлена на блоке 24 671 475 для блокировки дальнейшего перемещения средств. Хакер перевёл 2 985 651 403 токена TAC между эскроу‑аккаунтами без эмиссии новых единиц. Представители проекта подтвердили, что затронуты исключительно токены TAC, прочие активы остались в безопасности.
TAC функционирует как блокчейн первого уровня, связывающий экосистемы Эфириума, TON и Telegram. Его архитектура позволяет запускать EVM‑совместимые dApps с доступом через интерфейс мессенджера. Такая интеграция расширяет пользовательскую базу, но одновременно увеличивает поверхность атаки за счёт дополнительных точек взаимодействия.
Атака на MANTRA Chain, также использовавшую Cosmos EVM, произошла днём ранее; сеть была остановлена, сумма ущерба не раскрыта. Cosmos EVM обеспечивает исполнение смарт‑контрактов, созданных для Ethereum, в сетях экосистемы Cosmos. В истории кросс‑чейн‑протоколов подобные модули неоднократно становились целями атак из‑за сложности верификации межсетевых вызовов.
Протокол Term Labs потерял около 8,5 млн долларов из‑за уязвимости в механизме управления. Злоумышленник получил доступ к хранилищам Term Vaults через ошибку в логике распределения прав. Схожие сценарии ранее реализовывались в DeFi‑проектах при недостаточной проверке ролей в DAO‑модулях.
Команда TAC взаимодействует с криптобиржами для отслеживания транзакций. Ввод и вывод средств заморожены до завершения расследования. Практика заморозки операций после инцидентов распространена в индустрии и сопоставима с процедурами, применяемыми при выявлении аномальных потоков в централизованных платёжных системах.