Taiko از کاربران خواست پس از نقض پروتکل 1.7 میلیون دلاری، تمام دارایی ها را پس بگیرند

شبکه لایه 2 اتریوم تایکو نقض مکانیزم تأیید وضعیت زنجیره آن را تأیید کرده است و باعث شده است که این پروژه از کاربران بخواهد تمام دارایی های موجود در پل های زنجیره ای خود را پس بگیرند. در یک هشدار امنیتی که یکشنبه منتشر شد، تیم Taiko اعلام کرد که دیگر نمی توان به فرضیات امنیتی اساسی در پشت همه پل های شبکه اعتماد کرد. هشدار امنیتی و تأثیر فوری تیم تایکو اعلام کرد که در کنار شورای امنیت و شرکای اکوسیستم برای مهار تأثیر حادثه، تعلیق سیستمهای آسیبپذیر و پیگیری پاسخهای فنی و قانونی کار میکند. در این بیانیه از کاربران خواسته شده است که فورا وجوه خود را از تمام پل های فعال فعال در شبکه Taiko برداشت کنند. تیم Taiko اکیدا به کاربران توصیه کرد که دارایی های خود را بدون تاخیر از تمام پل های شبکه خارج کنند. Taiko به عنوان یک راه حل لایه 2 سازگار با اتریوم شناخته می شود که از فناوری جمع آوری دانش صفر برای پردازش کارآمد تر تراکنش ها استفاده می کند. این شبکه که توسط دانیل وانگ تأسیس شد، شبکه اصلی خود را در می 2024 راه اندازی کرد. علت احتمالی سوء استفاده تایکو هنوز علت دقیق نقض یا میزان کل خسارات را فاش نکرده است. با این حال، شرکت امنیتی بلاک چین BlockSec Phalcon تخمین زده است که ضرر و زیان بیش از 1.7 میلیون دلار است. بر اساس تجزیه و تحلیل اولیه، این اکسپلویت احتمالاً از یک کلید امضای Enclave Raiko SGX که در GitHub در دسترس عموم بود، نشات گرفته است.واژه نامه کوتاه: SGX یک فناوری امنیتی سخت افزاری است که توسط اینتل توسعه یافته است که به کدهای خاصی اجازه می دهد در یک محیط ایزوله و ایمن اجرا شوند. یک کلید امضای محصور برای تأیید قانونی بودن و مجاز بودن یک محفظه امن استفاده میشود. BlockSec Phalcon توضیح داد که از آنجایی که کلید امضای enclave برای عموم قابل دسترسی بود، مدل اعتماد گواهی SGX ممکن است به خطر افتاده باشد و به طور بالقوه مهاجمان را قادر می سازد تا نمونه های SGX را تحت کنترل خود در سیستم ثبت کنند. ارزیابی BlockSec نشان میدهد که مهاجمان از نمونههای اعتبارسنجی در معرض خطر برای تولید شواهد تقلبی مورد قبول قراردادهای راستیآزمایی Taiko استفاده کردهاند. با کمک یک سیگنال جعلی، یک پیام پل جعلی ثبت شد که به داراییهای مبتنی بر اتریوم اجازه میدهد از ساختار ERC20Vault پروتکل خارج شوند. نگرانیهای امنیتی گستردهتر این حادثه بحثها را در مورد انعطافپذیری زیرساخت تأیید اثبات در سراسر شبکههای لایه ۲ برانگیخته است. نکته قابل توجه، در مورد Taiko، همه پلهای شبکه - نه تنها یک پل - مفروضات امنیتی را به خطر انداختهاند. نقض Taiko به دنبال یک سری هک های بزرگ در بخش کریپتو رخ داد. در ماه آوریل، 292 میلیون دلار از پل زنجیره ای KelpDAO به سرقت رفت. در ماه می، ضرب غیرمجاز eBTC در Echo Protocol Monad منجر به ضرر حدود 816000 دلار شد.
عنوان اصلی (انگلیسی): Taiko urged users to withdraw all assets after $1.7 million protocol breach
مشاهدهی خبر کامل در منبع ↗ بازگشت به Echo Protocolاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.