
Dezvoltatorii rețelei Taiko au îndemnat utilizatorii să-și retragă fondurile din toate bridge-urile implementate pe blockchain-ul său Ethereum layer-2, după ce au confirmat o compromitere a mecanismului său de verificare a stării lanțului.
Într-o notificare de securitate publicată duminică, proiectul a declarat că ipotezele de securitate care stau la baza tuturor bridge-urilor de pe Taiko nu mai pot fi considerate sigure. Echipa a declarat că se coordonează cu Consiliul său de Securitate și partenerii din ecosistem pentru a gestiona incidentul, a opri sistemele afectate acolo unde este posibil și a iniția răspunsuri tehnice și legale.
„Sfătuim cu tărie toți utilizatorii să-și retragă imediat fondurile din toate bridge-urile implementate pe Taiko”, a scris echipa pe X.
Taiko este o rețea Ethereum layer-2 care utilizează rollup-uri cu zero cunoștințe (zero-knowledge rollups) pentru a procesa tranzacțiile mai eficient, rămânând în același timp compatibilă cu Ethereum. Co-fondată de fostul CEO Loopring, Daniel Wang, rețeaua și-a lansat mainnet-ul în mai 2024 ca stocare dedicată de date pentru scalerele Ethereum.
Taiko nu a dezvăluit cauza breșei și nici nu a oferit o estimare a pierderilor; cu toate acestea, conform firmei de securitate blockchain BlockSec Phalcon, atacul a dus la pierderi de peste 1,7 milioane de dolari. Într-o analiză preliminară, firma a declarat că o cauză probabilă a fost o cheie de semnare a enclavei Raiko SGX expusă, care fusese accesibilă public pe GitHub.
„Deoarece cheia de semnare a enclavei era accesibilă public, modelul de încredere al doveditorului SGX ar fi putut fi compromis”, a scris BlockSec Phalcon pe X. „Cheia expusă ar fi putut permite atacatorului să înregistreze instanțe SGX controlate de atacator prin SgxVerifier.registerInstance.”
Potrivit BlockSec, atacatorii ar fi putut utiliza instanțe de verificator compromise pentru a genera dovezi frauduloase care au fost acceptate de contractele de verificare ale Taiko. Atacatorul a folosit apoi un semnal falsificat pentru a înregistra un mesaj fals de bridge și a declanșa eliberarea de active bazate pe Ethereum din ERC20Vault-ul protocolului.
Breșa Taiko urmează unei serii de exploatări cripto majore. În aprilie, atacatorii au furat 292 de milioane de dolari din bridge-ul cross-chain al KelpDAO într-un atac legat ulterior de Lazarus Group din Coreea de Nord. În mai, Echo Protocol a dezvăluit o breșă implicând mintarea neautorizată a 77 de milioane de dolari în eBTC pe Monad, deși proiectul a estimat pierderile realizate la aproximativ 816.000 de dolari. La începutul acestei luni, exchange-ul Raydium bazat pe Solana a pierdut 1,34 milioane de dolari după ce atacatorii au exploatat pool-uri de lichiditate depreciate.
În total, protocoalele DeFi au pierdut peste 840 de milioane de dolari în primele cinci luni ale anului.








