Taiko Återupptar Ethereum Layer-2-Nätverk
Taiko meddelar att de är redo att återuppta sitt Ethereum layer-2-nätverk efter en säkerhetsöverträdelse den 21 juni. Projektet uppger att attackvägen nu är stängd, att externa säkerhetsexperter har granskat de vidtagna åtgärderna, och att användarna inte kommer att förlora några medel. Denna uppdatering markerar en övergång från nödsituation till en etappvis återhämtning. Taiko planerar att återställa kedjan, återställa brotillgångarna, återöppna nätverksaktiviteter och slutligen återuppta brooperationer under begränsade förhållanden.
Åtgärder och Granskning
Taiko bekräftar att attackvägen den 21 juni har stängts efter en granskning av oberoende säkerhetsexperter. Teamet har nu en etappvis plan för att återställa kedjan samtidigt som användarfonder och nätverksstabilitet skyddas.
”Vi är redo att återkomma online. Attackvägen den 21 juni är stängd, åtgärderna har granskats av oberoende säkerhetsexperter, och vi har en tydlig, etappvis plan för att återställa kedjan. Vi genomför detta i fyra noggranna steg för att säkerställa användarsäkerhet och stabilitet,”
säger Taiko.
Steg för Återställning
Det första steget innebär att implementera åtgärderna och bekräfta kedjans slutgiltiga tillstånd. Taiko påpekar att granskningen måste bekräfta att det inte finns några förfalskade kontrollpunkter eller angriparens krav som fortfarande är tillgängliga. Denna uppdatering följer en tidigare varning efter att Taiko bekräftade en kompromiss av sin kedjestatusverifieringsmekanism. Som tidigare rapporterats hade projektet uppmanat användare att ta ut brotillgångar och bett börser att pausa TAIKO-insättningar medan teamet hanterade problemet.
Säkerhetsföretaget Blockaid kopplade attacken till bristande källsignalsbeviskontroller. De rapporterade att skapade meddelandeprover accepterades på Ethereum utan att matcha giltiga händelser på Taiko, vilket möjliggjorde obehöriga uttag från ERC20 Vault. Taiko meddelar att det andra steget kommer att fylla på bron så att varje L2-tillgång backas 1:1. Teamet förklarar att användare kommer att kunna verifiera backningen på kedjan. Detta steg är avgörande eftersom broanvändare förlitar sig på att tillgångar på L2 matchar tillgångar som hålls eller låses någon annanstans. Om backningen blir svag efter en utnyttjande kan användare förlora förtroendet för inlindade eller broade saldon.
Säkerhetsråd och Återöppning
Taiko meddelar att säkerhetsrådet kommer att hantera viktiga återstartåtgärder. Rådet kommer också att lämna in förslaget som återupptar bron när kedjan har slutförts korrekt och nätverket förblir stabilt. Teamet planerar att återöppna bron med konservativa uttagskvoter. Taiko förväntar sig inte att begränsningarna ska hindra användare från att flytta tillgångar, men de kommer att använda dem som en extra säkerhetsåtgärd.
Efter åtgärderna och stegen för att backa bron planerar Taiko att återuppta nätverksfunktioner online. Överföringar, byten och handel på L2 kommer att återvända innan bron öppnas helt. Denna ordning ger teamet tid att övervaka kedjan under normal aktivitet innan de tillåter fri rörelse till och från bron. Det minskar också risken för en förhastad återstart efter en säkerhetsöverträdelse. Taiko betonar:
”Ingen användare kommer att förlora medel.”
Varningar och Säkerhet
Teamet varnar också användare för att det inte finns någon kravsida och att projektet aldrig kommer att kontakta användare först genom direkta meddelanden. Denna varning riktar sig mot phishingrisker som ofta följer med kryptoutnyttjanden. Falska återhämtningslänkar, supportkonton och kravsidor kan leda användare till att underteckna skadliga transaktioner eller avslöja plånboksuppgifter.
Översikt av Nyligen Inträffade Säkerhetsmisslyckanden
Taiko-brottet läggs till en serie av nyligen inträffade säkerhetsmisslyckanden på broar. Ett utnyttjande av Verus Protocol-bro tömde mer än 11,5 miljoner dollar efter att angripare använde förfalskade meddelanden för överföring mellan kedjor. Axelar inaktiverade också Secret Network-brovägar efter ett utnyttjande på 4,7 miljoner dollar. Aztec Connect förlorade senare cirka 2,1 miljoner dollar efter att ett gammalt kontrakt drabbades av en verifieringsmissmatch. En separat rapport angav att utnyttjanden av broar mellan kedjor orsakade förluster på 28,6 miljoner dollar i maj, vilket motsvarar cirka 42 % av den månatliga totalen. Denna siffra visar varför kontroller av brobevis och återhämtningsplaner nu står inför noggrann granskning. Taikos nästa test är genomförande. Projektet måste återställa aktiviteten, bevisa 1:1-backning, återöppna uttag på ett säkert sätt och hålla användare borta från bedrägliga återhämtningskanaler.