Taiko recomandă retrageri imediate din toate bridge-urile după un eșec de verificare L2 cu pierderi de 2,2 mil. dolari
Punct-cheie: Taiko a anunțat că a confirmat compromiterea mecanismului de verificare a stării lanțului și a recomandat ferm utilizatorilor să își retragă imediat fondurile din toate bridge-urile implementate pe Taiko. Proiectul a precizat că ipotezele de securitate pentru aceste bridge-uri nu mai pot fi considerate valide și a cerut exchange-urilor centralizate să suspende depunerile de TAIKO până la o notificare oficială.
Potrivit Blockaid, dovezi de mesaje construite special au fost acceptate ca valide pe Ethereum L1, deși lanțul sursă Taiko nu avea evenimente MessageSent legitime corespunzătoare. Datele Etherscan arată că 649.761,236201 USDC au fost transferați din Taiko: ERC20 Vault către Taiko Bridge Exploiter 1 pe 21 iunie, la 22:07:23 UTC. Taiko a indicat pierderi de aproximativ 2,2 milioane de dolari și a transmis că se așteaptă ca utilizatorii afectați să fie despăgubiți din trezorerie.
De ce contează: Un eșec de verificare la nivel de bridge poate transforma o presupunere tehnică într-o constrângere imediată de ieșire pentru utilizatori.
Sentiment de piață: negativ, stres, condus de factorul tehnic, reducere de risc. Motiv: avertismentul Taiko privind imposibilitatea de a mai baza securitatea pe ipotezele curente împinge utilizatorii să prioritizeze retragerile în detrimentul activității normale prin bridge.
Cazuri similare: Bridge-ul Ronin a fost oprit și repornit după un "whitehat drain" de 12 milioane de dolari, un exemplu că incidentele de bridge pot deveni rapid evenimente de control al accesului înainte de revenirea rutelor obișnuite (CoinDesk). Diferența este că, în cazul Taiko, problema ține de validarea dovezilor de mesaje între Taiko și Ethereum L1, în timp ce la Ronin a fost vorba de o extragere realizată de un actor "whitehat".
Efecte în lanț: Riscul de verificare al bridge-urilor se poate propaga prin canalele de lichiditate atunci când exchange-urile nu mai acceptă depuneri, iar utilizatorii concurează pentru rute de ieșire considerate sigure. Dacă notificarea oficială a Taiko restabilește depunerile și clarifică ce mesaje rămân valide, incidentul poate părea mai bine limitat. Dacă rutele de bridge rămân neclare, utilizatorii pot trata căile de ieșire din rollup drept mai riscante.
Oportunități și riscuri
Oportunități: Dacă Taiko publică o notificare oficială care clarifică contractele afectate, mesajele valide și rutele sigure, reluarea depunerilor poate deveni un semnal de reintrare pentru utilizatorii cu apetit mai ridicat pentru risc. Dacă despăgubirea din trezorerie este confirmată prin actualizări oficiale, încrederea în procesul de recuperare al Taiko poate crește.
Riscuri: Dacă exchange-urile centralizate mențin suspendate depunerile de TAIKO după notificarea oficială, reducerea expunerii la rute dependente de bridge poate limita riscul operațional. Dacă mesajele vechi falsificate pot fi încă exploatate, evitarea bridge-urilor afectate protejează utilizatorii de pierderi suplimentare la nivel de vault.