
Taiko afirma estar pronta para colocar sua rede Ethereum de camada 2 novamente online após uma violação de segurança em 21 de junho.
O projeto afirma que o vetor de ataque está agora fechado, especialistas de segurança externos revisaram as correções, e os usuários não perderão fundos.
A atualização marca uma mudança da resposta de emergência para a recuperação em fases. Taiko planeja restaurar a cadeia, respaldar os ativos da ponte, reabrir a atividade da rede e, em seguida, despausar as operações da ponte sob limites.
Taiko disse que o vetor de ataque de 21 de junho foi fechado após uma revisão por especialistas de segurança independentes. A equipe afirmou que agora possui um plano em fases para restaurar a cadeia, protegendo os fundos dos usuários e a estabilidade da rede.
O projeto disse que o primeiro passo será implementar as correções e confirmar o estado finalizado da cadeia. Taiko também afirmou que a revisão deve confirmar que não há checkpoints forjados ou reivindicações de atacantes ainda alcançáveis.
A atualização segue um aviso anterior após Taiko confirmar um comprometimento de seu mecanismo de verificação de estado da cadeia. Conforme relatado anteriormente, o projeto havia solicitado aos usuários que retirassem fundos da ponte e pediu às exchanges que pausassem os depósitos de TAIKO enquanto a equipe continha o problema.
A Blockaid havia ligado o ataque a falhas nas verificações de prova de sinal de origem. A empresa de segurança disse que provas de mensagem forjadas foram aceitas no Ethereum sem corresponder a eventos válidos na Taiko, permitindo liberações não autorizadas do ERC20 Vault.
Taiko disse que o segundo passo será reabastecer a ponte para que cada ativo L2 seja lastreado 1:1. A equipe afirmou que os usuários poderão verificar o lastro on-chain.
Este passo é importante porque os usuários da ponte confiam na afirmação de que os ativos na L2 correspondem aos ativos mantidos ou bloqueados em outro lugar. Se o lastro se tornar fraco após um exploit, os usuários podem perder a confiança em saldos "wrapped" ou "bridged".
Taiko disse que o Conselho de Segurança lidará com as principais ações de reinício. O conselho também submeterá a proposta que despausará a ponte assim que a cadeia for finalizada corretamente e a rede permanecer estável.
A equipe disse que reabrirá a ponte com cotas de retirada conservadoras. Taiko afirmou que não espera que os limites impeçam os usuários de mover ativos, mas os usará como uma salvaguarda adicional.
Após as correções e as etapas de lastro da ponte, Taiko planeja trazer as funções da rede de volta online. Transferências, swaps e negociações na L2 retornarão antes que a ponte seja totalmente aberta.
Essa ordem dá à equipe tempo para observar a cadeia sob atividade normal antes de permitir o livre movimento para e da ponte. Também diminui o risco de um reinício apressado após uma violação de segurança.
Taiko disse: “Nenhum usuário perderá fundos.” A equipe também alertou os usuários que não há site de reivindicação e que o projeto nunca entrará em contato com os usuários primeiro por meio de mensagens diretas.
Esse aviso visa os riscos de phishing que frequentemente seguem os exploits de cripto. Links de recuperação falsos, contas de suporte e páginas de reivindicação podem levar os usuários a assinar transações prejudiciais ou expor detalhes da carteira.
A violação da Taiko se soma a uma série de falhas recentes de segurança em pontes. Um exploit da ponte Verus Protocol drenou mais de US$ 11,5 milhões depois que atacantes usaram mensagens de transferência cross-chain forjadas.
A Axelar também desativou as rotas de ponte da Secret Network após um exploit de US$ 4,7 milhões. A Aztec Connect mais tarde perdeu cerca de US$ 2,1 milhões depois que um contrato antigo sofreu uma incompatibilidade de verificação.
Um relatório separado afirmou que os exploits de pontes cross-chain causaram US$ 28,6 milhões em perdas em maio, ou cerca de 42% do total mensal. Esse número mostra por que as verificações de prova de ponte e os planos de recuperação agora enfrentam uma revisão rigorosa.
O próximo teste da Taiko é a execução. O projeto deve restaurar a atividade, provar o lastro 1:1, reabrir saques com segurança e manter os usuários afastados de canais de recuperação fraudulentos.





