Taiko apeluje o natychmiastowe wycofanie środków z mostów po awarii weryfikacji L2 i stracie 2,2 mln USD
Taiko poinformowało, że potwierdziło naruszenie mechanizmu weryfikacji stanu łańcucha i stanowczo zaleciło użytkownikom natychmiastowe wycofanie środków ze wszystkich mostów wdrożonych na Taiko. Projekt ocenił, że dotychczasowe założenia bezpieczeństwa dla tych mostów nie są już wiarygodne, oraz wezwał scentralizowane giełdy do wstrzymania wpłat TAIKO do czasu wydania oficjalnego komunikatu.
Blockaid przekazało, że spreparowane dowody wiadomości zostały uznane za prawidłowe na Ethereum L1, mimo że na łańcuchu źródłowym Taiko nie było odpowiadających im, legalnych zdarzeń MessageSent. Dane Etherscan pokazują transfer 649,761.236201 USDC z "Taiko: ERC20 Vault" na adres "Taiko Bridge Exploiter 1" 21 czerwca o 22:07:23 UTC. Taiko wskazało, że łączne straty wynoszą około 2,2 mln USD, a poszkodowani użytkownicy mają zostać zrekompensowani ze skarbca projektu.
Znaczenie: awaria weryfikacji mostu może w jednej chwili zamienić techniczne założenie w praktyczne ograniczenie wyjścia dla użytkowników.
Nastroje rynkowe: spadkowe; stres; motywowane technicznie; redukcja ryzyka. Powód: ostrzeżenie Taiko o utracie wiarygodności założeń bezpieczeństwa dla wszystkich mostów skłania użytkowników do priorytetowego opuszczania ekosystemu zamiast standardowego korzystania z mostów.
Tło i porównania: w przeszłości most Ronin został wstrzymany i uruchomiony ponownie po "12 mln USD" drenażu typu whitehat, co pokazało, że incydenty mostów szybko przeradzają się w zdarzenia związane z kontrolą dostępu, zanim powrócą normalne ścieżki transferu (CoinDesk). W przypadku Taiko problem dotyczy walidacji dowodów wiadomości pomiędzy Taiko a Ethereum L1, podczas gdy w Ronin chodziło o whitehat drain.
Efekt domina: ryzyko weryfikacji mostów może przenosić się kanałami płynności, gdy giełdy przestają przyjmować depozyty, a użytkownicy konkurują o bezpieczne ścieżki wyjścia. Jeżeli oficjalny komunikat Taiko przywróci wpłaty i wyjaśni, które wiadomości pozostają ważne, incydent może zostać odebrany jako bardziej ograniczony. Jeśli komunikat pozostawi niejasność co do tras mostowych, użytkownicy mogą uznać ścieżki wyjścia z rollupu za obarczone wyższym ryzykiem.
Szanse i ryzyka:
- Szanse: po publikacji oficjalnego komunikatu, który doprecyzuje dotknięte kontrakty, ważne wiadomości i bezpieczne trasy, przywrócenie wpłat może być sygnałem powrotu dla użytkowników skłonnych do ryzyka. Potwierdzenie rekompensat ze skarbca w oficjalnych aktualizacjach może poprawić zaufanie do procesu odbudowy.
- Ryzyka: jeśli scentralizowane giełdy utrzymają zawieszenie wpłat TAIKO także po komunikacie, ograniczanie ekspozycji na trasy zależne od mostów zmniejsza ryzyko operacyjne. Jeśli stare, sfałszowane wiadomości nadal mogą być nadużywane, unikanie dotkniętych mostów chroni przed kolejnymi stratami na poziomie skarbca.