Taiko призвала немедленно вывести средства из всех мостов после сбоя верификации L2 на $2,2 млн
Taiko сообщила о подтверждённом компрометации механизма проверки состояния сети и настоятельно рекомендовала пользователям немедленно вывести средства из всех мостов, развернутых в экосистеме Taiko. По словам команды, на прежние допущения безопасности для таких мостов больше нельзя полагаться. Централизованным биржам Taiko также предложила приостановить депозиты TAIKO до выхода официального уведомления.
По данным Blockaid, в Ethereum L1 принимались как валидные специально сформированные доказательства сообщений, хотя в исходной сети Taiko отсутствовали соответствующие легитимные события MessageSent. Etherscan фиксирует перевод 649,761.236201 USDC из Taiko: ERC20 Vault на адрес Taiko Bridge Exploiter 1 21 июня в 22:07:23 UTC. Taiko оценила потери примерно в $2,2 млн и ожидает, что компенсации пострадавшим будут выплачены из казначейства.
Почему это важно: сбой верификации мостов способен мгновенно превратить базовое техническое допущение в ограничение на выход для пользователей.
Рыночные настроения: медвежьи; стрессовые; технологически обусловленные; ориентация на снижение риска.
Причина: предупреждение Taiko о том, что доверять допущениям безопасности для всех мостов в сети больше нельзя, подталкивает пользователей к приоритетному выводу средств вместо обычных операций через мост.
Похожие случаи: мост Ronin ранее приостанавливали и затем перезапускали после "whitehat"-вывода на $12 млн, что показывает, как инциденты с мостами быстро превращаются в события уровня контроля доступа, пока не восстановятся стандартные маршруты (CoinDesk). Отличие в том, что ситуация с Taiko связана с валидацией доказательств сообщений между Taiko и Ethereum L1, тогда как в Ronin речь шла о "whitehat"-выводе.
Каскадный эффект: риски верификации мостов могут распространяться по каналам ликвидности, когда биржи перестают принимать депозиты, а пользователи конкурируют за безопасные пути выхода. Если официальное уведомление Taiko восстановит депозиты и прояснит, какие сообщения остаются валидными, инцидент будет выглядеть более локализованным. Если маршруты через мосты останутся неясными, пользователи могут воспринимать пути выхода из rollup как более рискованные.
Возможности и риски
Возможности: публикация официального уведомления с перечнем затронутых контрактов, валидных сообщений и безопасных маршрутов может стать сигналом к возвращению для пользователей с повышенной толерантностью к риску, если депозиты будут восстановлены. Подтверждение компенсаций из казначейства через официальные обновления способно поддержать доверие к процессу восстановления Taiko.
Риски: если централизованные биржи сохранят приостановку депозитов TAIKO и после официального уведомления, снижение экспозиции к маршрутам, зависящим от мостов, ограничит операционный риск. Если старые поддельные сообщения всё ещё могут использоваться, отказ от затронутых мостов снижает вероятность дальнейших потерь на уровне хранилищ.