
تقول Taiko إنها جاهزة لإعادة شبكة إيثيريوم من الطبقة الثانية إلى الإنترنت بعد خرق أمني في 21 يونيو.
يقول المشروع إن مسار الهجوم قد أغلق الآن، وقد قام خبراء أمنيون خارجيون بمراجعة الإصلاحات، ولن يخسر المستخدمون أموالاً.
يمثل هذا التحديث تحولًا من الاستجابة للطوارئ إلى التعافي المرحلي. تخطط Taiko لاستعادة السلسلة، ودعم أصول الجسر، وإعادة فتح نشاط الشبكة، ثم استئناف عمليات الجسر ضمن قيود.
قالت Taiko إن مسار هجوم 21 يونيو قد أغلق بعد مراجعة من قبل خبراء أمن مستقلين. وقال الفريق إن لديه الآن خطة مرحلية لاستعادة السلسلة مع حماية أموال المستخدمين واستقرار الشبكة.
قال المشروع إن الخطوة الأولى ستكون نشر الإصلاحات وتأكيد الحالة النهائية للسلسلة. وقالت Taiko أيضًا إن المراجعة يجب أن تؤكد عدم وجود نقاط تفتيش مزورة أو مطالبات للمهاجم لا تزال قابلة للوصول.
يأتي التحديث بعد تحذير سابق بعد أن أكدت Taiko وجود اختراق لآلية التحقق من حالة السلسلة الخاصة بها. كما ذكر سابقًا، حث المشروع المستخدمين على سحب أموال الجسر وطلب من البورصات إيقاف ودائع TAIKO مؤقتًا بينما احتوى الفريق المشكلة.
ربطت Blockaid الهجوم بفحوصات إثبات إشارة المصدر المعيبة. وقالت شركة الأمن إن إثباتات الرسائل المصممة خصيصًا تم قبولها على إيثيريوم دون مطابقة الأحداث الصالحة على Taiko، مما سمح بإصدارات غير مصرح بها من ERC20 Vault.
قالت Taiko إن الخطوة الثانية ستكون تجديد الجسر بحيث يكون كل أصل من أصول الطبقة الثانية (L2) مدعومًا بنسبة 1:1. وقال الفريق إن المستخدمين سيكونون قادرين على التحقق من هذا الدعم على السلسلة.
تعد هذه الخطوة مهمة لأن مستخدمي الجسر يعتمدون على الادعاء بأن الأصول الموجودة على الطبقة الثانية (L2) تتطابق مع الأصول المحتفظ بها أو المقفلة في مكان آخر. إذا أصبح الدعم ضعيفًا بعد الاستغلال، قد يفقد المستخدمون الثقة في الأرصدة المغلفة أو المجسّرة.
قالت Taiko إن مجلس الأمن سيتولى إجراءات إعادة التشغيل الرئيسية. وسيقوم المجلس أيضًا بتقديم الاقتراح الذي يلغي إيقاف الجسر مؤقتًا بمجرد اكتمال السلسلة بشكل صحيح وبقاء الشبكة مستقرة.
قال الفريق إنه سيعيد فتح الجسر بحدود سحب متحفظة. وقالت Taiko إنها لا تتوقع أن تمنع هذه الحدود المستخدمين من نقل الأصول، لكنها ستستخدمها كحماية أمان إضافية.
بعد خطوات الإصلاحات ودعم الجسر، تخطط Taiko لإعادة وظائف الشبكة إلى الإنترنت. ستعود التحويلات والمقايضات والتداول على الطبقة الثانية (L2) قبل فتح الجسر بالكامل.
هذا الترتيب يمنح الفريق وقتًا لمراقبة السلسلة تحت النشاط الطبيعي قبل السماح بالحركة الحرة من وإلى الجسر. كما أنه يقلل من مخاطر إعادة التشغيل المتسرعة بعد خرق أمني.
قالت Taiko، "لن يخسر أي مستخدم أموالًا." وحذر الفريق المستخدمين أيضًا من عدم وجود موقع للمطالبة وأن المشروع لن يتصل بالمستخدمين أولاً عبر الرسائل المباشرة.
يستهدف هذا التحذير مخاطر التصيد الاحتيالي التي غالبًا ما تتبع استغلالات العملات المشفرة. يمكن أن تؤدي روابط الاسترداد المزيفة، وحسابات الدعم، وصفحات المطالبة إلى توقيع المستخدمين على معاملات ضارة أو كشف تفاصيل المحفظة.
يُضاف خرق Taiko إلى سلسلة من إخفاقات أمان الجسور الأخيرة. استنزف استغلال جسر بروتوكول Verus أكثر من 11.5 مليون دولار بعد أن استخدم المهاجمون رسائل تحويل مزورة عبر السلسلة.
عطلت Axelar أيضًا مسارات جسر Secret Network بعد استغلال بقيمة 4.7 مليون دولار. وخسرت Aztec Connect لاحقًا حوالي 2.1 مليون دولار بعد أن عانى عقد قديم من عدم تطابق في التحقق.
ذكر تقرير منفصل أن استغلالات الجسور عبر السلاسل تسببت في خسائر بلغت 28.6 مليون دولار في مايو، أو حوالي 42% من الإجمالي الشهري. ويُظهر هذا الرقم سبب خضوع فحوصات إثبات الجسر وخطط الاسترداد الآن لمراجعة دقيقة.
الاختبار التالي لـ Taiko هو التنفيذ. يجب على المشروع استعادة النشاط، وإثبات دعم 1:1، وإعادة فتح عمليات السحب بأمان، وإبعاد المستخدمين عن قنوات الاسترداد الاحتيالية.