Trang chủTrung tâm tin tức LBank
Taiko công bố kế hoạch khởi động lại bốn bước sau vụ tấn công cầu nối ngày 21 tháng 6
taiko-sets-four-step-restart-plan-after-june-21-bridge-attack
Taiko công bố kế hoạch khởi động lại bốn bước sau vụ tấn công cầu nối ngày 21 tháng 6
Taiko cho biết đường dẫn tấn công đã được đóng sau khi các chuyên gia bên ngoài xem xét các bản vá bảo mật mới nhất của họ. Kế hoạch khởi động lại sẽ khôi phục hoạt động chuỗi trước khi mở lại cầu nối kèm theo hạn mức rút tiền. Các cuộc tấn công cầu nối gần đây cho thấy lý do tại sao các dự án hiện phải đối mặt với sự giám sát chặt chẽ về kiểm soát xác thực bằng chứng.
2026-06-28 Nguồn:crypto.news

Taiko cho biết họ đã sẵn sàng đưa mạng layer-2 của Ethereum trở lại hoạt động sau một vụ vi phạm bảo mật vào ngày 21 tháng 6. 

Tóm tắt
  • Taiko cho biết con đường tấn công đã bị đóng sau khi các chuyên gia bên ngoài xem xét các bản vá bảo mật mới nhất của họ.
  • Kế hoạch khởi động lại sẽ khôi phục hoạt động chuỗi trước khi mở lại cầu nối với hạn mức rút tiền.
  • Các cuộc tấn công cầu nối gần đây cho thấy lý do tại sao các dự án hiện phải đối mặt với sự giám sát chặt chẽ về các biện pháp kiểm soát xác thực bằng chứng.

Dự án cho biết con đường tấn công hiện đã bị đóng, các chuyên gia bảo mật bên ngoài đã xem xét các bản vá lỗi và người dùng sẽ không bị mất tiền.

Bản cập nhật đánh dấu sự chuyển đổi từ phản ứng khẩn cấp sang phục hồi theo từng giai đoạn. Taiko lên kế hoạch khôi phục chuỗi, bổ sung tài sản cầu nối, mở lại hoạt động mạng và sau đó bỏ tạm dừng hoạt động cầu nối trong giới hạn.

Taiko cho biết con đường tấn công đã bị đóng

Taiko cho biết con đường tấn công ngày 21 tháng 6 đã bị đóng sau khi được các chuyên gia bảo mật độc lập xem xét. Nhóm cho biết họ hiện có một kế hoạch theo từng giai đoạn để khôi phục chuỗi trong khi bảo vệ tiền của người dùng và sự ổn định của mạng.

Dự án cho biết bước đầu tiên sẽ triển khai các bản vá lỗi và xác nhận trạng thái cuối cùng của chuỗi. Taiko cũng cho biết việc xem xét phải xác nhận rằng không có các điểm kiểm tra giả mạo hoặc các yêu sách của kẻ tấn công vẫn còn khả dụng.

Bản cập nhật này tiếp nối cảnh báo trước đó sau khi Taiko xác nhận sự thỏa hiệp cơ chế xác minh trạng thái chuỗi của họ. Như đã đưa tin trước đó, dự án đã kêu gọi người dùng rút tiền cầu nối và yêu cầu các sàn giao dịch tạm dừng nạp TAIKO trong khi nhóm xử lý vấn đề.

Blockaid đã liên kết cuộc tấn công với các kiểm tra bằng chứng tín hiệu nguồn bị lỗi. Công ty bảo mật cho biết các bằng chứng tin nhắn được tạo đã được chấp nhận trên Ethereum mà không khớp với các sự kiện hợp lệ trên Taiko, cho phép rút tiền trái phép từ ERC20 Vault.

Việc hỗ trợ cầu nối diễn ra trước khi truy cập đầy đủ

Taiko cho biết bước thứ hai sẽ bổ sung cầu nối để mọi tài sản L2 được hỗ trợ 1:1. Nhóm cho biết người dùng sẽ có thể xác minh việc hỗ trợ trên chuỗi.

Bước này rất quan trọng vì người dùng cầu nối dựa vào tuyên bố rằng tài sản trên L2 khớp với tài sản được giữ hoặc khóa ở nơi khác. Nếu việc hỗ trợ trở nên yếu sau một cuộc tấn công, người dùng có thể mất niềm tin vào số dư được gói hoặc được cầu nối.

Taiko cho biết Hội đồng Bảo mật sẽ xử lý các hành động khởi động lại quan trọng. Hội đồng cũng sẽ gửi đề xuất bỏ tạm dừng cầu nối một khi chuỗi hoàn tất đúng cách và mạng vẫn ổn định.

Nhóm cho biết họ sẽ mở lại cầu nối với hạn mức rút tiền thận trọng. Taiko cho biết họ không mong đợi các giới hạn sẽ ngăn người dùng di chuyển tài sản, nhưng họ sẽ sử dụng chúng như một biện pháp bảo vệ an toàn bổ sung.

Hoạt động mạng trở lại theo từng giai đoạn

Sau các bản vá lỗi và các bước hỗ trợ cầu nối, Taiko lên kế hoạch đưa các chức năng mạng trở lại hoạt động. Chuyển khoản, hoán đổi và giao dịch trên L2 sẽ trở lại trước khi cầu nối mở hoàn toàn.

Thứ tự đó giúp nhóm có thời gian theo dõi chuỗi dưới hoạt động bình thường trước khi cho phép di chuyển tự do đến và đi từ cầu nối. Nó cũng giảm rủi ro khởi động lại vội vàng sau một vi phạm bảo mật.

Taiko nói, “Không người dùng nào sẽ mất tiền.” Nhóm cũng cảnh báo người dùng rằng không có trang web yêu cầu bồi thường và dự án sẽ không bao giờ liên hệ với người dùng trước qua tin nhắn trực tiếp.

Cảnh báo đó nhắm vào các rủi ro lừa đảo thường theo sau các cuộc khai thác tiền điện tử. Các liên kết phục hồi giả mạo, tài khoản hỗ trợ và trang yêu cầu bồi thường có thể dẫn người dùng ký các giao dịch có hại hoặc tiết lộ chi tiết ví.

Bảo mật cầu nối vẫn chịu áp lực

Vụ vi phạm của Taiko bổ sung vào một loạt các thất bại bảo mật cầu nối gần đây. Một cuộc khai thác cầu nối của Verus Protocol đã rút hơn 11,5 triệu đô la sau khi những kẻ tấn công đã sử dụng tin nhắn chuyển chuỗi chéo giả mạo.

Axelar cũng đã vô hiệu hóa các tuyến cầu nối của Secret Network sau một cuộc khai thác trị giá 4,7 triệu đô la. Aztec Connect sau đó đã mất khoảng 2,1 triệu đô la sau khi một hợp đồng cũ bị lỗi xác minh.

Một báo cáo riêng cho biết các cuộc khai thác cầu nối chuỗi chéo đã gây ra 28,6 triệu đô la thiệt hại vào tháng 5, hoặc khoảng 42% tổng số hàng tháng. Con số đó cho thấy lý do tại sao các kiểm tra bằng chứng cầu nối và kế hoạch phục hồi hiện phải đối mặt với sự xem xét kỹ lưỡng.

Thử thách tiếp theo của Taiko là thực thi. Dự án phải khôi phục hoạt động, chứng minh việc hỗ trợ 1:1, mở lại việc rút tiền một cách an toàn và giữ người dùng tránh xa các kênh phục hồi lừa đảo.