Le réseau L2 Taiko demande instamment de retirer les fonds de ses ponts après avoir subi une attaque sur son coffre-fort

Le réseau L2 Taiko demande instamment de retirer les fonds de ses ponts après avoir subi une attaque sur son coffre-fort

L’IA crée déjà des memecoins en temps réel sans intervention humaine. MemeToro le fait sur BNB Chain et sa prévente est active → Découvrez $MT.

Espace sponsorisé

L’écosystème de solutions d’évolutivité Ethereum est confronté à une nouvelle alerte majeure en matière de sécurité numérique. Le réseau Taiko de deuxième couche (L2) a formellement exhorté tous ses utilisateurs à retirer leurs fonds de tous les ponts déployés sur son réseau. L'avertissement massif a été émis après la confirmation d'une attaque critique.

L'équipe de développement a précisé que les hypothèses de sécurité de leurs ponts ne sont plus fiables. La notification institutionnelle a été activée à la suite de rapports d'alerte émis par la société de sécurité blockchain Blockaid. Les systèmes de détection automatisés de la société de cybersécurité ont identifié une attaque en cours contre le contrat de coffre-fort ERC-20 de Taiko sur Ethereum.

Les premières estimations du secteur de la cybersécurité placent les pertes financières initiales à plus d’un million de dollars. Blockaid a partagé publiquement les journaux de transactions de l'exploit, du portefeuille numérique de l'attaquant et du contrat concerné. Compte tenu de la gravité de la situation, l'équipe de Taiko a confirmé qu'elle coordonne les actions d'urgence avec son Conseil de sécurité et ses partenaires stratégiques.

L'origine de la panne informatique semble être une défaillance technique dans la validation des tests du signal source sur la passerelle. Ce bug a permis d’accepter les preuves de messages manipulées comme étant pleinement valides dans la première couche (L1) d’Ethereum. Ces commandes ont été traitées sans aucun événement d'envoi de message légitime correspondant (« MessageSent ») au sein du réseau L2 de Taiko.

Les validateurs suspendent le système pendant que l'enquête sur le piratage de L2 Taiko progresse

L'exploitation de cette vulnérabilité de programmation a permis à l'attaquant d'enregistrer et de supprimer plus facilement les messages frauduleux du pont. Cette cyber-action a conduit au déblocage non autorisé de fonds sous forme de jetons détenus dans le coffre-fort ERC-20 de la plateforme. Comme mesure de confinement immédiate, tous les partisans du réseau ont temporairement arrêté la production de nouveaux blocs de transactions.

Dans le même temps, les directeurs du projet de technologie financière ont demandé aux bourses centralisées de suspendre immédiatement les dépôts du jeton TAIKO. Le flux des opérations commerciales vers les bourses ne reprendra qu’une fois qu’un avis de sécurité officiel sera émis. Bien que l'équipe ait publié les adresses des attaquants et évalue les mesures juridiques, elle n'a pas encore défini de calendrier pour réactiver le réseau.

Techniquement, Taiko fonctionne comme un rollup ZK-EVM équivalent à Ethereum Type 1, conçu selon la modalité « based rollup ». Dans ce type d’architecture logicielle, les validateurs de la couche principale Ethereum collaborent eux-mêmes à l’ordonnancement des transactions.

Ainsi, cet incident numérique place une nouvelle fois les risques inhérents à l’utilisation de ponts entre réseaux sous le regard des investisseurs. Des rapports récents du cabinet d'audit CertiK précisent que les exploits de ponts ont représenté 28,6 millions de dollars de pertes en mai. Ce chiffre représente environ 42 % de tous les capitaux perdus dans le secteur de la cryptographie au cours de cette période mensuelle.

Des failles de sécurité inter-chaînes persistent

La vulnérabilité subie par L2 Taiko s'ajoute à une liste récurrente de failles de sécurité documentées dans le secteur financier décentralisé cette année. Le pont du protocole Verus vers Ethereum a perdu plus de 11,5 millions de dollars à cause d'un faux exploit de transfert. De même, le réseau Axelar a été contraint de désactiver ses ponts vers le réseau secret après avoir subi une attaque de 4,7 millions de dollars.

Par ailleurs, un ancien contrat de plateforme Aztec Connect a perdu près de 2,1 millions de dollars en raison de problèmes similaires. Dans ce scénario technique, une disparité de vérification a permis le mouvement de soldes non pris en charge dans les grands livres de règlement Ethereum. Les prochaines semaines de bourse seront décisives pour déterminer si l'équipe Taiko parvient à rétablir la confiance des utilisateurs dans son infrastructure technologique.

Voir l’article original en espagnol