根據 PANews 報導,5 月 21 日,TON 網路延伸專案 TAC 披露,截至 5 月 14 日,5 月 11 日 TON-TAC 橋梁安全事件中受影響的約 286 萬美元資產中,已約 90% 被追回。該漏洞源自 sequencer 軟體中缺少驗證;攻擊者在 TON 上部署偽造的 Jetton 錢包,而 sequencer 在未驗證寄件錢包的程式碼雜湊的情況下,接受了偽造的代幣。約 90% 的資產已退回至由 TAC 控制的多重簽名地址,其餘 10% 則被攻擊者保留。
跨鏈橋梁仍維持暫停,直至來自審計機構與 TON 夥伴的獨立審計完成。僅在已修復的 sequencer 完成驗證,且已追回的資產加上 TAC Foundation 的儲備彌補剩餘缺口後,營運才會恢復。由於需要多方協調,無法提供精確時間表。使用者與協議不會遭受任何財務損失。