Sicherheitskompromiss an der Taiko-Brücke löst dringende Rückzugswarnung aus
Hacked

Sicherheitskompromiss an der Taiko-Brücke löst dringende Rückzugswarnung aus

Von germanlbn

Taiko warnt Benutzer, sich von Brücken zurückzuziehen, nachdem die Verifizierung kompromittiert wurde und ERC20-Vault-Verluste von über 1 Million US-Dollar gemeldet wurden.

Taiko hat eine dringende Sicherheitswarnung herausgegeben, nachdem es eine Kompromittierung seines Mechanismus zur Überprüfung des Kettenzustands bestätigt hat. 

Das Projekt sagte, das Problem betreffe das Vertrauensmodell hinter den auf Taiko eingesetzten Brücken.

Das Team warnte, dass Benutzer sich nicht länger auf normale Bridge-Sicherheitsannahmen verlassen können. Daher wurde den Nutzern geraten, sofort Geld von allen Taiko-basierten Brücken abzuheben.

Taiko sagte, es arbeite mit seinem Sicherheitsrat und seinen Ökosystempartnern zusammen, um den Vorfall einzudämmen. Die Reaktion umfasst, wenn möglich, betroffene Systeme anzuhalten und technische Überprüfungen durchzuführen.

Die Warnung folgte Berichten, dass Taiko’sERC20Vault auf Ethereum wurde angegriffen. Blockaid sagte, die Verluste überstiegen 1 Million US-Dollar, wobei erste Erkenntnisse auf einen Fehler bei der Brückenüberprüfung hindeuteten.

Taiko bestätigt Kompromittierung des Verifizierungsmechanismus

Taiko sagte, das Problem habe Auswirkungen auf den Mechanismus zur Überprüfung des Kettenstatus. Dieser Prozess hilft dabei, kettenübergreifende Aktivitäten über Brückensysteme hinweg zu bestätigen. 

Aufgrund des Kompromisses warnte das Team, dass der Brückensicherheit nicht mehr vertraut werden könne.

Das Projekt sagte, es arbeite mit seinemSicherheitsratund Ökosystempartner. Außerdem wird versucht, den Vorfall einzudämmen und betroffene Systeme nach Möglichkeit anzuhalten. 

Diese Schritte zielen darauf ab, die weitere Exposition zu begrenzen, während die technischen Kontrollen andauern. Taiko sagte, es ergreife sowohl technische als auch rechtliche Maßnahmen im Zusammenhang mit dem Vorfall. 

Allerdings hat das Team noch keinen vollständigen technischen Bericht veröffentlicht. Weitere Updates werden erwartet, nachdem das Projekt weitere Details gesammelt hat.

Benutzer und Börsen erhalten sofortige Hilfe

Taiko rät den Benutzern dringend, Geld von allen im Netzwerk bereitgestellten Brücken abzuheben. Die Warnung gilt für Benutzer mit Vermögenswerten, die in Brückenverträgen gehalten werden. Es deckt auch Benutzer ab, die verwandten Cross-Chain-Systemen ausgesetzt sind.

Das Team forderte außerdem zentralisierte Börsen auf, TAIKO-Einzahlungen bis auf weiteres auszusetzen. Dieser Schritt könnte dazu beitragen, zu verhindern, dass neue Einlagen in die zu prüfenden Systeme gelangen. Es gibt den Börsen auch Zeit, das Wallet- und Bridge-Exposure zu überprüfen.

Bridge-Probleme können sich schnell ändern, da Assets auf Nachrichten zwischen Ketten angewiesen sind. Wenn die Überprüfung fehlschlägt, können Angreifer Tresore oder Auszahlungswege ins Visier nehmen. Daher hat Taiko die Abhebungen der Nutzer einer längeren öffentlichen Überprüfung vorgezogen.

Lesen Sie auch:

https://www.livebitcoinnews.com/the-17m-mev-bot-exploit-thats-shaking-ethereum-traders/

ERC20-Vault-Angriff erhöht den Druck auf die Bridge-Überprüfung

Die Sicherheitsfirma Blockaid berichtete zuvor über einen Angriff auf den ERC20-Tresor von TaikoEthereum

Berichten zufolge beliefen sich die Verluste auf über 1 Million US-Dollar. Erste Erkenntnisse brachten das Problem mit der Überprüfung des Quellensignalnachweises in Verbindung.

Eine vorläufige Analyse deutete darauf hin, dass gefälschte Nachrichten die Prüfungen im Ethereum-Mainnet bestanden haben. 

Dies ermöglichte unbefugte Abhebungen ohne ein gültiges MessageSent-Ereignis von Taiko. Mit der beschriebenen Methode wurde der Brückenentwurf einer genaueren Prüfung unterzogen.

Der Vorfall sorgt für neue Besorgnis über die BrückensicherheitKryptoMärkte. Kettenübergreifende Systeme verfügen oft über große Pools an Benutzergeldern. 

Vorerst besteht Taikos Hauptanweisung weiterhin darin, Geld abzuheben und auf offizielle Updates zu warten.

Quelle: Live Bitcoin News

germanlbn

Über den Autor

germanlbn

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert