El token de TAC Protocol se recuperó de su mínimo histórico reciente en aproximadamente un 53%, tras un ataque ocurrido dos días antes que obligó a los validadores a detener la cadena. El atacante obtuvo acceso a través de una vulnerabilidad y vació una sola cuenta antes de que se detuviera la red.
El equipo ha atribuido el fallo a una vulnerabilidad compartida en la capa de precompilación de la EVM Cosmos , en lugar de al código de la propia cadena.
Lo que el atacante realmente alcanzó
La intrusión fue detectada y señalada el 22 de agosto a través de la cuenta X, donde la cadena anunció que estaba investigando una vulnerabilidad explotada en su Cosmosy que planeaba detener temporalmente la cadena tras la decisión de los validadores.
Dos días después, el equipo reveló que el atacante había vaciado una sola cuenta antes de que la red detuviera todas las transacciones en el bloque 24.671.475.
Según TAC, el daño se contuvo y solo se robaron $TAC (el token nativo) antes de que se detuviera la cadena. Cabe destacar que la detención se produjo a los pocos minutos de detectarse la vulnerabilidad, lo que sugiere un aumento en el número de ataques provocados por ataques anteriores, que afectaron a los activos de los usuarios conectados en paralelo, y no solo al token nativo.
TAC afirma que el defecto no reside en su propia infraestructura
TAC ubicó el error fuera de su propio código fuente, y el equipo cree que la vulnerabilidad residía en realidad en la capa de precompilación de Cosmos EVM (un módulo compartido) en lugar de en algo que perteneciera a TAC, y señala que varias cadenas también ejecutan el mismo código.
Esto significa que las consecuencias van más allá de los poseedores de TAC y afectan también a cualquiera que desarrolle proyectos en las cadenas Cosmos EVM. Dado que el fallo no reside únicamente en el código de TAC, sino en un código compartido, cualquier solución o plazo para su divulgación podría afectar no solo a TAC, sino también a otros proyectos desarrollados en las cadenas de Cosmos EVM.
El aumento de precios supone un repunte tras alcanzar mínimos históricos
La recuperación del token parece mucho mástronsi se consideran los porcentajes en lugar del dinero. Antes del ataque, CoinMarketCap registró el mínimo histórico de TAC en $0.001129 el 22 de agosto, y desde entonces, el token ha recuperado aproximadamente el 53% de esa caída. En las últimas 24 horas, fluctuó entre $0.001626 y $0.001894.
A pesar del repunte, la posición del token no ha cambiado mucho. El máximo de 0,06688 dólares alcanzado por TAC el 30 de junio ahora parece un logro lejano, dejando al token un 97,4 % por debajo de su máximo histórico.
Al momento de redactar este informe, su capitalización de mercado ronda los 8,3 millones de dólares, con un volumen de negociación de 2,46 millones de dólares en 24 horas y una posición número 1007 en CoinMarketCap. La oferta circulante se sitúa en torno a los 4.800 millones de tokens.
$TAC ha tenido unos meses difíciles, ya que la plataforma sufrió su tercer gran susto en cuatro meses. En mayo, un atacante robó alrededor de 2,8 millones de dólares del lado de TON de su puente entre cadenas, lo que afectó los saldos de USDT, BLUM y tsTON.
El equipo de TAC reclasificó el incidentedent actividad ética tras recuperar aproximadamente el 90% de los fondos (el explotador se quedó con el 10% como recompensa) y reabrió las transferencias puente entre TON y TAC el 10 de junio.
La calma duró poco, ya que el token se desplomó un 82% hasta aproximadamente 0,0056 dólares el 7 de julio, sin explicación alguna. En agosto, justo antes del ataque, TAC ya estaba débil y sufriendo, razón por la cual un repunte del 53% desde el mínimo aún deja al token cerca de mínimos históricos.
coindesk.com
diariobitcoin.com