[TAC 스테이킹 공격 발생]
아직 TAC 측의 공식 사고 원인 발표는 나오지 않았습니다. 아래 내용은 2026-08-23 확인한 온체인 트랜잭션을 바탕으로 재구성한 흐름입니다.
1. 공격자 지갑이 TAC 체인에서 CREATE2 방식으로 보조 컨트랙트를 배포
2. 이 컨트랙트가 TAC의 스테이킹 시스템 프리컴파일 주소 0x800에 delegate(address,string,uint256)를 호출
3. 직후 공격자 지갑으로 약 29.86억 개의 네이티브 TAC가 비정상적으로 이동했습니다. 이 호출이 정확히 어떤 검증을 우회했는지는 확인 필요
4. 공격자는 공식 LayerZero OFT 경로를 이용해 TAC 체인에서 BSC로 5억 TAC와 약 24.8565억 TAC를 넘김
5. 이후 BSC DEX에서 약 12.08억 TAC를 매도해 약 95만 개의 USDT를 확보
공식 BSC TAC 컨트랙트
0x1219c409faBe2C27Bd0D1A565daeed9Bd9f271dE
공격자 주소
0xecb0af97644d2c28c58369c663007a1b77c77c84
Forwarded from거인의 어깨

4August 22, 2026 4K 8