Taiko valmiina palauttamaan Ethereum-kerroksen 2 verkko
Taiko ilmoittaa olevansa valmis palauttamaan Ethereum-kerroksen 2 verkon takaisin toimintaan kesäkuun 21. päivän tietoturvaloukkauksen jälkeen. Projekti kertoo, että hyökkäystie on nyt suljettu, ulkopuoliset turvallisuusasiantuntijat ovat tarkastaneet korjaukset, eikä käyttäjien varoja tule menettämään. Tämä päivitys merkitsee siirtymistä hätätilanteesta vaiheittaiseen palautumiseen.
Palautusvaiheet
Taiko aikoo palauttaa ketjun, varmistaa sillan varat, avata verkon toiminnan uudelleen ja purkaa sillan toiminnot rajoitusten alaisena. Taiko vahvistaa, että kesäkuun 21. päivän hyökkäystie on suljettu riippumattomien turvallisuusasiantuntijoiden tarkastuksen jälkeen. Tiimi on laatinut vaiheittaisen suunnitelman ketjun palauttamiseksi samalla suojaten käyttäjien varoja ja verkon vakautta. Taiko on valmis palaamaan verkkoon.
”Hyökkäystie on suljettu, korjaukset on tarkastettu riippumattomien asiantuntijoiden toimesta, ja meillä on selkeä, vaiheittainen suunnitelma ketjun palauttamiseksi.”
Toteutamme sen neljässä huolellisessa vaiheessa varmistaaksemme käyttäjien turvallisuuden ja vakauden.
Ensimmäinen vaihe
Ensimmäisessä vaiheessa toteutamme korjaukset ja vahvistamme ketjun lopullisen tilan. Taiko myös ilmoittaa, että tarkastuksen on vahvistettava, ettei ole väärennettyjä tarkistuspisteitä tai hyökkääjän vaatimuksia, joihin pääsee vielä käsiksi. Tämä päivitys seuraa aikaisempaa varoitusta, jonka mukaan Taiko vahvisti ketjun tilan tarkistuksen mekanismin vaarantuneen.
Kuten aiemmin raportoitiin, projekti kehotti käyttäjiä nostamaan sillan varoja ja pyysi pörssejä keskeyttämään TAIKO-talletukset, kun tiimi hallitsi ongelmaa. Blockaid yhdisti hyökkäyksen virheellisiin lähdesignaalin todisteiden tarkistuksiin. Turvallisuusyritys kertoi, että muokattuja viestintätodisteita hyväksyttiin Ethereumissa ilman, että ne vastasivat voimassa olevia tapahtumia Taikossa, mikä mahdollisti valtuuttamattomat vapautukset ERC20 Vaultista.
Toinen vaihe
Taiko ilmoittaa, että toisessa vaiheessa silta täydentää niin, että jokainen L2-vara on tuettu 1:1. Tiimi kertoo, että käyttäjät voivat vahvistaa tuen ketjussa. Tämä vaihe on tärkeä, koska sillan käyttäjät luottavat väitteeseen, että L2:lla olevat varat vastaavat muualla pidettyjä tai lukittuja varoja. Jos tuki heikkenee hyökkäyksen jälkeen, käyttäjät voivat menettää luottamuksensa käärittyihin tai sillattuihin saldoihin.
Taiko kertoo, että turvallisuusneuvosto hoitaa keskeiset uudelleenkäynnistystoimet. Neuvosto esittää myös ehdotuksen, joka purkaa sillan tauon, kun ketju on kunnolla viimeistelty ja verkko pysyy vakaana. Tiimi aikoo avata sillan varovaisilla nostorajoilla. Taiko sanoo, ettei odota rajoitusten estävän käyttäjiä siirtämästä varoja, mutta se käyttää niitä ylimääräisenä turvatoimena.
Verkon palauttaminen
Korjausten ja sillan tukivaiheiden jälkeen Taiko aikoo palauttaa verkon toiminnot takaisin verkkoon. Siirrot, vaihdot ja kaupankäynti L2:lla palaavat ennen kuin silta avautuu täysin. Tämä järjestys antaa tiimille aikaa seurata ketjua normaalin toiminnan aikana ennen kuin sallitaan vapaa liikkuvuus sillan suuntaan ja sieltä pois. Se myös vähentää kiireisen uudelleenkäynnistyksen riskiä tietoturvaloukkauksen jälkeen.
”Yksikään käyttäjä ei tule menettämään varojaan.”
Tiimi varoittaa myös käyttäjiä siitä, ettei ole vaatimussivustoa ja että projekti ei koskaan ota yhteyttä käyttäjiin suoran viestinnän kautta. Tämä varoitus kohdistuu kalasteluriskeihin, jotka usein seuraavat kryptovaluuttojen hyökkäyksiä. Väärät palautuslinkit, tukitilit ja vaatimussivut voivat johtaa käyttäjät vahingollisten tapahtumien allekirjoittamiseen tai lompakkotietojen paljastamiseen.
Yhteenveto
Taikon tietoturvaloukkaus lisää viimeaikaisten sillan tietoturvaongelmien sarjaa. Verus Protocolin sillan hyökkäys tyhjensi yli 11,5 miljoonaa dollaria sen jälkeen, kun hyökkääjät käyttivät väärennettyjä ristiin siirto-viestejä. Axelar myös poisti Secret Networkin sillan reitit 4,7 miljoonan dollarin hyökkäyksen jälkeen. Aztec Connect menetti myöhemmin noin 2,1 miljoonaa dollaria, kun vanha sopimus kärsi tarkistushäiriöstä. Erillisessä raportissa todettiin, että ristiin siirrettävien siltojen hyökkäykset aiheuttivat 28,6 miljoonan dollarin tappiot toukokuussa, mikä on noin 42 % kuukausittaisesta kokonaismäärästä. Tämä luku osoittaa, miksi sillan todisteiden tarkistukset ja palautussuunnitelmat ovat nyt tiivissä tarkastelussa. Taikon seuraava testi on toteutus. Projektin on palautettava toiminta, todistettava 1:1 tuki, avattava nostot turvallisesti ja pidettävä käyttäjät kaukana huijauspalautuskanavista.