🌉 Мост сети Taiko опустошили через поддельные доказательства вывода
Сеть второго уровня Ethereum под названием Taiko
подтвердила, что у неё сломали механизм проверки состояния сети. Звучит сухо, а на деле это значит вот что: атакующий научился подделывать доказательства вывода. Мост на стороне Ethereum принимал фальшивые заявки на снятие средств, под которыми не было реальных зачислений в самой сети Taiko. Так из моста и хранилища токенов утекло около 1,7 миллиона долларов.
Корень проблемы, по первым данным BlockSec, в утёкшем подписывающем ключе от Raiko — системы, которая и выдаёт те самые доказательства. Один ключ в чужих руках, и вся защита моста рассыпалась. Команда сначала призвала срочно выводить деньги со всех мостов Taiko, а потом остановила выпуск блоков, заморозила мост и хранилище и объявила, что вывод через них полностью перекрыт. Токен TAIKO на этом обвалился более чем на 20 процентов и обновил исторический минимум.
История неприятная, но поучительная. Мост между сетями это всегда чужое обещание, что по ту сторону всё честно. Здесь обещание держалось на одном ключе, и этого хватило. Taiko готовит полный разбор инцидента, а та же дыра в межсетевых сообщениях стоила рынку больше 340 миллионов долларов за этот год. Пока деньги едут через мост, риск несёт тот, кто их туда отправил.
#Хак #Ethereum
📈
ByBit: бонус до $30,000 — мой выбор для трейдинга!
📲 Мои каналы:
Youtube •
X •
LinkedIn