Ang Pagkompromiso sa Seguridad ng Taiko Bridge ay Nag-trigger ng Agarang Babala sa Pag-withdraw
Hacked

Ang Pagkompromiso sa Seguridad ng Taiko Bridge ay Nag-trigger ng Agarang Babala sa Pag-withdraw

Ni filipino2lbn

Binabalaan ni Taiko ang mga user na umalis sa mga tulay pagkatapos ng kompromiso sa pag-verify at iulat ang mga pagkalugi sa ERC20 Vault na higit sa $1M.

Naglabas si Taiko ng isang agarang babala sa seguridad matapos kumpirmahin ang isang kompromiso sa mekanismo ng pag-verify ng estado ng chain nito. 

Sinabi ng proyekto na ang isyu ay nakakaapekto sa trust model sa likod ng mga tulay na naka-deploy sa Taiko.

Nagbabala ang team na hindi na makakaasa ang mga user sa normal na bridge security assumptions. Bilang resulta, pinayuhan nito ang mga gumagamit na agad na mag-withdraw ng mga pondo mula sa lahat ng tulay na nakabase sa Taiko.

Sinabi ni Taiko na nakikipagtulungan ito sa Security Council nito at mga kasosyo sa ecosystem upang pigilan ang insidente. Kasama sa tugon ang pag-pause ng mga apektadong system kung posible at pagsasagawa ng mga teknikal na pagsusuri.

Ang babala ay sumunod sa mga ulat na kay TaikoERC20Ang Vault sa Ethereum ay inatake. Sinabi ng blockaid na ang mga pagkalugi ay lumampas sa $1 milyon, na may mga unang natuklasan na tumuturo sa isang bridge verification flaw.

Kinumpirma ng Taiko ang Kompromiso sa Mekanismo ng Pag-verify

Sinabi ni Taiko na naapektuhan ng isyu ang mekanismo ng pag-verify ng chain state nito. Nakakatulong ang prosesong ito na kumpirmahin ang aktibidad ng cross-chain sa mga sistema ng tulay. 

Dahil sa kompromiso, nagbabala ang koponan na hindi na mapagkakatiwalaan ang kaligtasan ng tulay.

Sinabi ng proyekto na ito ay nagtatrabaho kasama nitoSecurity Councilat mga kasosyo sa ekosistema. Sinusubukan din nitong itago ang insidente at i-pause ang mga apektadong system kung posible. 

Ang mga hakbang na ito ay naglalayong limitahan ang karagdagang pagkakalantad habang nagpapatuloy ang mga teknikal na pagsusuri. Sinabi ni Taiko na nagsasagawa ito ng parehong teknikal at legal na mga aksyon na nauugnay sa insidente. 

Gayunpaman, ang koponan ay hindi pa naglalabas ng isang buong teknikal na ulat. Ang mga karagdagang pag-update ay inaasahan pagkatapos na ang proyekto ay mangalap ng higit pang mga detalye.

Ang Mga Gumagamit at Palitan ay Makakatanggap ng Agarang Gabay

Mariing pinayuhan ni Taiko ang mga user na mag-withdraw ng mga pondo mula sa lahat ng mga tulay na naka-deploy sa network. Nalalapat ang babala sa mga user na may mga asset na hawak sa mga bridge contract. Sinasaklaw din nito ang mga user na nakalantad sa mga nauugnay na cross-chain system.

Hiniling din ng koponan sa mga sentralisadong palitan na suspindihin ang mga deposito ng TAIKO hanggang sa karagdagang abiso. Maaaring makatulong ang hakbang na ito na pigilan ang mga bagong deposito sa pagpasok sa mga system na sinusuri. Nagbibigay din ito ng oras sa mga palitan upang suriin ang pagkakalantad ng wallet at tulay.

Mabilis na gumalaw ang mga isyu sa tulay dahil umaasa ang mga asset sa mga mensahe sa pagitan ng mga chain. Kung nabigo ang pag-verify, maaaring i-target ng mga attacker ang mga vault o mga ruta ng pag-alis. Samakatuwid, inilagay ni Taiko ang mga withdrawal ng user bago ang mas mahabang pampublikong pagsusuri.

Basahin din:

https://www.livebitcoinnews.com/the-17m-mev-bot-exploit-thats-shaking-ethereum-traders/

Ang ERC20 Vault Attack ay nagdaragdag ng pressure sa Bridge Review

Nauna nang iniulat ng security firm na Blockaid ang isang pag-atake sa ERC20 Vault ng Taiko saEthereum

Ang mga ulat ay naglagay ng mga pagkalugi sa higit sa $1 milyon. Iniugnay ng mga naunang natuklasan ang isyu sa source-signal proof na pag-verify.

Iminungkahi ng paunang pagsusuri na ang mga pekeng mensahe ay pumasa sa mga tseke sa Ethereum mainnet. 

Nagpahintulot iyon ng mga hindi awtorisadong pag-withdraw nang walang wastong kaganapan sa MessageSent mula sa Taiko. Inilagay ng iniulat na pamamaraan ang disenyo ng tulay sa ilalim ng mas malapit na pagsusuri.

Ang insidente ay nagdaragdag ng bagong alalahanin sa kaligtasan ng tulay sacryptomga pamilihan. Ang mga cross-chain system ay kadalasang nagtataglay ng malalaking pool ng mga pondo ng user. 

Sa ngayon, ang pangunahing tagubilin ni Taiko ay nananatiling mag-withdraw ng mga pondo at maghintay para sa mga opisyal na update.

Pinagmulan: Live Bitcoin News

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *