05月21日,星期四 08:06
火讯财经讯,TON网络扩展项目TAC披露,5月11日TON-TAC资产桥发生安全事件,四天后约80%受影响资产已返还。漏洞根源为排序器软件缺少验证,攻击者部署伪造Jetton钱包,排序器未验证发送方钱包代码哈希而接受伪造代币,总损失约286万美元,涉及USDT、BLUM和tsTON。经公开呼吁,约90%资产于5月14日返还至TAC控制的多签地址,剩余10%由攻击者保留。目前跨链桥暂停,待审计方和TON合作伙伴完成修复后排序器软件独立审查后将恢复,剩余资金缺口由TAC基金会财库填补,用户和协议无财务损失。TAC提醒用户,官方更新仅通过官方账号和Telegram发布,勿信私下“恢复”“支持”类私信。