Taiko arrête les transactions après un exploit de 1,7 million de dollars et demande aux utilisateurs de quitter Bridges

Taiko arrête les transactions après un exploit de 1,7 million de dollars et demande aux utilisateurs de quitter Bridges

Taiko a exhorté les utilisateurs à sortir rapidement après la confirmation d'une grave faille de sécurité dans son système de pont. Le projet Ethereum Layer 2 indique que les attaquants ont exploité son mécanisme de vérification de l’état de la chaîne et volé des actifs d’une valeur d’environ 1,7 million de dollars.

Comment est né l’exploit du pont Taiko

Taiko a annoncé sur X qu'il avait « confirmé une compromission du mécanisme de vérification de l'état de la chaîne de Taiko ». L’équipe a averti que les utilisateurs ne peuvent plus compter sur « les hypothèses de sécurité de tous les ponts déployés sur Taiko » et les a exhortés à « retirer immédiatement leurs fonds de tous les ponts déployés sur Taiko ».

Selon la société de sécurité Blockaid, l'attaquant a exploité une vulnérabilité dans la façon dont le pont a validé les signaux sources. Le bug a amené Ethereum à traiter les informations d'identification du message comme valides même si Taiko n'avait aucune information d'identification légitime correspondante. Cette vulnérabilité a permis à l'attaquant d'enregistrer de faux messages de pont et de les échanger ensuite contre de vrais jetons du coffre-fort ERC-20.

PeckShield et Lookonchain estiment que l'attaquant a retiré environ 1,7 million de dollars d'actifs avant le blocage des contrats. ValueTheMarkets rapporte que le butin comprenait environ 2 millions de dollars en TKO natif de Taiko, ainsi qu'un mélange d'USDC et d'ETH. PeckShield a également suivi 1,99 million de jetons TAIKO d'une valeur de près de 200 000 dollars qui ont été transférés à la bourse MEXC peu de temps après l'attaque.

Réaction du réseau et de l'échange

Taiko a déclaré avoir suspendu la production de blocs et fermé son pont à chaînes croisées L1 et son coffre-fort ERC-20 pendant son enquête. Le projet et ses partenaires de sécurité suivent actuellement plusieurs adresses d'attaquants sur différentes blockchains et évaluent si les fonds peuvent être gelés ou récupérés. Les médias coréens rapportent que des bourses telles que Upbit et Bithumb ont temporairement suspendu les dépôts et les retraits de TAIKO par mesure de précaution.

Taiko a souligné que les utilisateurs devraient considérer tous les ponts du réseau comme non sécurisés jusqu'à nouvel ordre. Vous ne devez conserver que les petites sommes qui seront nécessaires aux transactions une fois les ponts rouverts.

Intellectia.ai a résumé la position de l'équipe. Il a déclaré que la violation de la sécurité « suggère que les hypothèses de sécurité du projet lors de la livraison des ponts ne sont plus fiables ».

Alors que la post-analyse se poursuit, l'exploit exerce une nouvelle pression sur les projets de cumul. Cela oblige également les développeurs de ponts à renforcer les couches de vérification entre les réseaux L2 et le réseau principal Ethereum.

EN SAVOIR PLUS: Le jeton SKYAI s'approche de la cassure à 0,40 $ alors que la carte à bulles montre un approvisionnement de 99 %

Voir l’article original en allemand

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚