AcasăCentrul de știri LBank
Taiko stabilește un plan de repornire în patru etape după atacul asupra bridge-ului din 21 iunie
taiko-sets-four-step-restart-plan-after-june-21-bridge-attack
Taiko stabilește un plan de repornire în patru etape după atacul asupra bridge-ului din 21 iunie
Taiko declară că calea de atac este închisă după ce experți externi au revizuit cele mai recente remedii de securitate. Planul de repornire va restabili activitatea lanțului înainte de a redeschide puntea sub cote de retragere. Atacurile recente asupra punților arată de ce proiectele se confruntă acum cu un control amănunțit asupra controalelor de validare a dovezilor.
2026-06-28 Sursă:crypto.news

Taiko anunță că este gata să-și repună online rețeaua Ethereum layer-2 după o breșă de securitate din 21 iunie. 

Rezumat
  • Taiko afirmă că vectorul de atac a fost închis după ce experți externi au revizuit cele mai recente corecții de securitate.
  • Planul de repornire va restabili activitatea rețelei (chain) înainte de a redeschide bridge-ul sub cote de retragere.
  • Atacurile recente asupra bridge-urilor arată de ce proiectele se confruntă acum cu o examinare atentă a controalelor de validare a dovezilor.

Proiectul afirmă că vectorul de atac este acum închis, experți externi în securitate au revizuit corecțiile, iar utilizatorii nu vor pierde fonduri.

Actualizarea marchează o trecere de la răspunsul de urgență la o recuperare etapizată. Taiko intenționează să restabilească rețeaua (chain-ul), să susțină activele bridge-ului, să redeschidă activitatea rețelei și apoi să repornească operațiunile bridge-ului sub limite.

Taiko afirmă că vectorul de atac este închis

Taiko a declarat că vectorul de atac din 21 iunie a fost închis după o revizuire efectuată de experți independenți în securitate. Echipa a afirmat că are acum un plan etapizat pentru a restabili rețeaua (chain-ul) protejând în același timp fondurile utilizatorilor și stabilitatea rețelei.

Proiectul a declarat că primul pas va fi implementarea corecțiilor și confirmarea stării finalizate a rețelei (chain-ului). Taiko a mai spus că revizuirea trebuie să confirme că nu există puncte de control falsificate sau revendicări ale atacatorilor încă accesibile.

Actualizarea vine după o avertizare anterioară, după ce Taiko a confirmat o compromitere a mecanismului său de verificare a stării rețelei (chain-ului). Așa cum a fost raportat anterior, proiectul a îndemnat utilizatorii să retragă fondurile din bridge și a cerut schimburilor să întrerupă depozitele TAIKO în timp ce echipa a gestionat problema.

Blockaid a legat atacul de verificările defectuoase ale dovezilor de semnal sursă. Firma de securitate a declarat că dovezile de mesaj create special au fost acceptate pe Ethereum fără a corespunde evenimentelor valide pe Taiko, permițând eliberări neautorizate din ERC20 Vault.

Susținerea bridge-ului precede accesul complet

Taiko a declarat că al doilea pas va fi refacerea fondurilor bridge-ului, astfel încât fiecare activ L2 să fie susținut 1:1. Echipa a afirmat că utilizatorii vor putea verifica această susținere on-chain.

Acest pas este important deoarece utilizatorii bridge-ului se bazează pe afirmația că activele de pe L2 corespund activelor deținute sau blocate în altă parte. Dacă susținerea devine slabă după un exploit, utilizatorii pot pierde încrederea în soldurile wrapped sau bridge-uite.

Taiko a declarat că Consiliul de Securitate se va ocupa de acțiunile cheie de repornire. Consiliul va depune, de asemenea, propunerea care va reporni bridge-ul odată ce rețeaua (chain-ul) se finalizează corect și rețeaua rămâne stabilă.

Echipa a declarat că va redeschide bridge-ul cu cote de retragere conservatoare. Taiko a spus că nu se așteaptă ca aceste limite să împiedice utilizatorii să-și mute activele, dar le va folosi ca o măsură de siguranță suplimentară.

Activitatea rețelei revine în etape

După implementarea corecțiilor și a pașilor de susținere a bridge-ului, Taiko intenționează să readucă funcțiile rețelei online. Transferurile, swap-urile și tranzacționarea pe L2 vor reveni înainte ca bridge-ul să se deschidă complet.

Această ordine oferă echipei timp să monitorizeze rețeaua (chain-ul) în condiții de activitate normală înainte de a permite mișcarea liberă către și dinspre bridge. De asemenea, reduce riscul unei reporniri precipitate după o breșă de securitate.

Taiko a declarat: „Niciun utilizator nu va pierde fonduri.” Echipa a avertizat, de asemenea, utilizatorii că nu există un site de revendicare și că proiectul nu va contacta niciodată utilizatorii mai întâi prin mesaje directe.

Această avertizare vizează riscurile de phishing care adesea urmează exploit-urilor cripto. Link-uri false de recuperare, conturi de suport și pagini de revendicare pot duce utilizatorii la semnarea de tranzacții dăunătoare sau la expunerea detaliilor portofelului.

Securitatea bridge-urilor rămâne sub presiune

Breșa Taiko se adaugă unei serii de eșecuri recente de securitate ale bridge-urilor. Un exploit al bridge-ului Verus Protocol a drenat peste 11,5 milioane de dolari după ce atacatorii au folosit mesaje falsificate de transfer cross-chain.

Axelar a dezactivat, de asemenea, rutele bridge-ului Secret Network după un exploit de 4,7 milioane de dolari. Aztec Connect a pierdut ulterior aproximativ 2,1 milioane de dolari după ce un contract vechi a suferit o nepotrivire de verificare.

Un raport separat a indicat că exploit-urile bridge-urilor cross-chain au cauzat pierderi de 28,6 milioane de dolari în luna mai, reprezentând aproximativ 42% din totalul lunar. Această cifră arată de ce verificările dovezilor bridge-urilor și planurile de recuperare se confruntă acum cu o examinare atentă.

Următorul test al Taiko este execuția. Proiectul trebuie să restabilească activitatea, să demonstreze susținerea 1:1, să redeschidă retragerile în siguranță și să țină utilizatorii departe de canalele de recuperare frauduloase.