Trang chủTrung tâm tin tức LBank
Layer-2 Ethereum Taiko Cảnh báo người dùng rút tài sản khỏi cầu nối sau sự cố bảo mật
ethereum-layer-2-taiko-withdraw-bridge-funds-security-breach
Layer-2 Ethereum Taiko Cảnh báo người dùng rút tài sản khỏi cầu nối sau sự cố bảo mật
Các nhà nghiên cứu ước tính hơn 1,7 triệu USD đã bị đánh cắp sau khi những kẻ tấn công được cho là đã khai thác quy trình xác minh bằng chứng của Taiko.
2026-06-22 Nguồn:decrypt.co

Tóm tắt

  • Taiko cho biết cơ chế xác minh trạng thái chuỗi của họ đã bị xâm phạm và kêu gọi người dùng rút tiền khỏi tất cả các cầu nối trên mạng.
  • BlockSec Phalcon ước tính thiệt hại vượt quá 1,7 triệu USD và liên kết vụ tấn công với một khóa ký Raiko SGX enclave bị lộ.
  • Vụ vi phạm đặt ra câu hỏi về bảo mật của cơ sở hạ tầng xác minh bằng chứng của giao thức.

Các nhà phát triển của mạng Taiko đã kêu gọi người dùng rút tiền khỏi tất cả các cầu nối được triển khai trên blockchain Ethereum layer-2 của họ sau khi xác nhận cơ chế xác minh trạng thái chuỗi đã bị xâm phạm.

Trong một thông báo bảo mật được đăng vào Chủ nhật, dự án cho biết các giả định bảo mật làm nền tảng cho tất cả các cầu nối trên Taiko không còn đáng tin cậy. Nhóm đã cho biết họ đang phối hợp với Hội đồng Bảo mật và các đối tác hệ sinh thái để ngăn chặn sự cố, tạm dừng các hệ thống bị ảnh hưởng nếu có thể, và theo đuổi các biện pháp kỹ thuật và pháp lý.

"Chúng tôi đặc biệt khuyên tất cả người dùng rút tiền của họ khỏi tất cả các cầu nối được triển khai trên Taiko ngay lập tức," nhóm đã viết trên X.

Taiko là một mạng lưới Ethereum layer-2 sử dụng zero-knowledge rollups để xử lý giao dịch hiệu quả hơn trong khi vẫn tương thích với Ethereum. Đồng sáng lập bởi cựu CEO Loopring Daniel Wang, mạng lưới đã ra mắt mainnet vào tháng 5 năm 2024 như một bộ lưu trữ dữ liệu chuyên dụng cho các giải pháp mở rộng của Ethereum.

Taiko không tiết lộ nguyên nhân của vụ vi phạm hay đưa ra ước tính thiệt hại; tuy nhiên, theo công ty bảo mật Blockchain BlockSec Phalcon, vụ tấn công đã gây ra thiệt hại vượt quá 1,7 triệu USD. Trong một phân tích sơ bộ, công ty cho biết nguyên nhân có thể là do một khóa ký Raiko SGX enclave đã bị lộ và công khai trên GitHub.

“Vì khóa ký enclave được công khai, mô hình tin cậy của SGX prover có thể đã bị phá vỡ,” BlockSec Phalcon viết trên X. “Khóa bị lộ có thể đã cho phép kẻ tấn công đăng ký các phiên bản SGX do kẻ tấn công kiểm soát thông qua SgxVerifier.registerInstance.”

Theo BlockSec, kẻ tấn công có thể đã sử dụng các phiên bản xác minh bị xâm nhập để tạo ra các bằng chứng gian lận được chấp nhận bởi các hợp đồng xác minh của Taiko. Kẻ tấn công sau đó đã sử dụng một tín hiệu giả mạo để đăng ký một thông báo cầu nối giả mạo và kích hoạt việc giải phóng tài sản dựa trên Ethereum từ ERC20Vault của giao thức.

Vụ vi phạm của Taiko tiếp nối một loạt các vụ khai thác tiền điện tử lớn. Vào tháng 4, những kẻ tấn công đã đánh cắp 292 triệu USD từ cầu nối chuỗi chéo của KelpDAO trong một vụ tấn công sau đó được liên kết với nhóm Lazarus của Triều Tiên. Vào tháng 5, Echo Protocol đã tiết lộ một vụ vi phạm liên quan đến việc đúc trái phép 77 triệu USD eBTC trên Monad, mặc dù dự án ước tính thiệt hại thực tế vào khoảng 816.000 USD. Đầu tháng này, sàn giao dịch Raydium dựa trên Solana đã mất 1,34 triệu USD sau khi những kẻ tấn công khai thác các pool thanh khoản đã bị ngừng sử dụng.

Tổng cộng, các giao thức DeFi đã mất hơn 840 triệu USD trong năm tháng đầu năm.