
Taiko anuncia que está lista para volver a poner en línea su red de capa 2 de Ethereum después de una brecha de seguridad el 21 de junio.
El proyecto dice que la ruta de ataque ya está cerrada, expertos en seguridad externos han revisado las correcciones y los usuarios no perderán fondos.
La actualización marca un cambio de la respuesta de emergencia a una recuperación por etapas. Taiko planea restaurar la cadena, respaldar los activos del puente, reabrir la actividad de la red y luego reanudar las operaciones del puente con límites.
Taiko dijo que la ruta de ataque del 21 de junio ha sido cerrada después de una revisión por parte de expertos en seguridad independientes. El equipo dijo que ahora tiene un plan por etapas para restaurar la cadena mientras protege los fondos de los usuarios y la estabilidad de la red.
El proyecto dijo que el primer paso será implementar las correcciones y confirmar el estado finalizado de la cadena. Taiko también dijo que la revisión debe confirmar que no hay puntos de control falsificados ni reclamaciones de atacantes aún accesibles.
La actualización sigue a una advertencia anterior después de que Taiko confirmara un compromiso de su mecanismo de verificación del estado de la cadena. Como se informó anteriormente, el proyecto había instado a los usuarios a retirar fondos del puente y pidió a los exchanges que pausaran los depósitos de TAIKO mientras el equipo contenía el problema.
Blockaid había vinculado el ataque a comprobaciones de pruebas de señal de origen defectuosas. La firma de seguridad dijo que las pruebas de mensajes elaborados fueron aceptadas en Ethereum sin coincidir con eventos válidos en Taiko, lo que permitió liberaciones no autorizadas del ERC20 Vault.
Taiko dijo que el segundo paso será reponer el puente para que cada activo de L2 esté respaldado 1:1. El equipo dijo que los usuarios podrán verificar el respaldo en la cadena.
Este paso es importante porque los usuarios del puente confían en la afirmación de que los activos en la L2 coinciden con los activos mantenidos o bloqueados en otros lugares. Si el respaldo se debilita después de un exploit, los usuarios pueden perder la confianza en los saldos envueltos o puenteados.
Taiko dijo que el Consejo de Seguridad manejará las acciones clave de reinicio. El consejo también presentará la propuesta para despausar el puente una vez que la cadena se finalice correctamente y la red permanezca estable.
El equipo dijo que reabrirá el puente con cuotas de retiro conservadoras. Taiko dijo que no espera que los límites impidan a los usuarios mover activos, pero los utilizará como una salvaguarda adicional.
Después de las correcciones y los pasos de respaldo del puente, Taiko planea volver a poner en línea las funciones de la red. Las transferencias, los intercambios (swaps) y el trading en L2 regresarán antes de que el puente se abra por completo.
Ese orden le da tiempo al equipo para observar la cadena bajo actividad normal antes de permitir el movimiento libre hacia y desde el puente. También reduce el riesgo de un reinicio apresurado después de una brecha de seguridad.
Taiko dijo: “Ningún usuario perderá fondos”. El equipo también advirtió a los usuarios que no existe un sitio de reclamaciones y que el proyecto nunca contactará a los usuarios primero a través de mensajes directos.
Esa advertencia apunta a los riesgos de phishing que a menudo siguen a los exploits criptográficos. Enlaces de recuperación falsos, cuentas de soporte y páginas de reclamaciones pueden llevar a los usuarios a firmar transacciones dañinas o a exponer los detalles de sus billeteras.
La brecha de Taiko se suma a una serie de fallos de seguridad recientes en puentes. Un exploit del puente de Verus Protocol drenó más de 11.5 millones de dólares después de que los atacantes utilizaran mensajes falsificados de transferencia entre cadenas.
Axelar también deshabilitó las rutas del puente de Secret Network después de un exploit de 4.7 millones de dólares. Aztec Connect perdió más tarde alrededor de 2.1 millones de dólares después de que un contrato antiguo sufriera una discrepancia de verificación.
Un informe separado indicó que los exploits de puentes entre cadenas causaron pérdidas por 28.6 millones de dólares en mayo, o aproximadamente el 42% del total mensual. Esa cifra muestra por qué las comprobaciones de pruebas de puentes y los planes de recuperación ahora enfrentan un examen minucioso.
La próxima prueba de Taiko es la ejecución. El proyecto debe restaurar la actividad, probar el respaldo 1:1, reabrir los retiros de forma segura y mantener a los usuarios alejados de los canales de recuperación fraudulentos.