タイコは、ネットワークに重大なセキュリティインシデントがあったことを確認し、問題はチェーン認証メカニズムに関与していることを確認しました。 このプロジェクトでは、ネットワーク上に展開されるすべての橋は、調査が完了するまで、安全ではないと判断し、ユーザーはできるだけ早く関連する橋から資金を引き出すべきであると述べた。

メッセージを開くことができません

Taikoとブロックチェーンセキュリティ機関、Blockaidが開示した情報によると、攻撃者は検証プロセスの合意の欠陥を悪用しました。 橋渡し信号の検証チェーンと接続する問題は、 Taiko チェーンで対応するインシデントが起こらない場合でも、 Taiko 側の有効な情報として受け入れられることができることを特別に設計されたメッセージを可能にします。

つまり、攻撃者は実際の橋になるように見えるものを偽り、それをブリッジ契約をトリガーしてアセットを解放することができることを意味します。 結局、太鼓のERC-20の宝庫から無許可の出金がありました。

プロジェクトオーナーは、ユーザーが資金を引き出すよう求めた

太子は、セキュリティ委員会とエコロジカルパートナーと協力して、可能な範囲、影響を受けるシステム、および技術的および法的対応を同期させることを述べています。 また、中央化学取引所は、リスク範囲が評価されるまで、元の太子トークン値を中断することを要求しました。

同時に、その提案者は、イベント中にさらなるリスクを削減し、ネットワークの完全性を維持するために、新しいブロックを生産中止したと述べた。

損失のスケールはまだ均一ではないです

損失の量はまだ均一ではありません。 ブロックエイドは、盗まれた資金が約1億ドルであったと推定した。 その後、プレック・シールドは、総損失は1億ドル近くになる可能性があると述べた。

Peck Shieldは、攻撃者と関連した疑わしい財務の流れを発見しました。そのうち、約1.99百万のTaikoコインがMEXCの取引所に関連するアドレスに転送され、テキストの媒体によって約$ 1.77百万に値しました。

追加情報:Taiko は 2024 年 5 月の主要なネットワークにオンラインに行き、Ether に基づく層 2 ロールアップとして位置しました。 インシデントへのフォローアップの焦点は、ループホールの修理、資金の追跡、ブリッジサービスが再開するときに落ちます。