חדשות
7 בספט׳ 2024

תקלה במנגנון אימות ההודעות של רשת השכבה השנייה אפשרה משיכות בלתי מורשות מגשרי הרשת. ההפסדים הראשוניים מוערכים בכ־2.2 מיליון דולר. צלם: James Richardson
רשת השכבה השנייה Taiko פרסמה אזהרת אבטחה לאחר שזיהתה פגיעה במנגנון המשמש לאימות מצב הרשת והודעות המועברות בין הבלוקצ׳יין שלה לבין אתריום.
החברה הודיעה כי לא ניתן עוד להסתמך על הנחות האבטחה של הגשרים הפועלים ברשת, והמליצה למשתמשים למשוך מיד את נכסיהם מכל הגשרים של Taiko.
בנוסף, התבקשו בורסות מרכזיות להשהות הפקדות של מטבע TAIKO עד לפרסום הודעה רשמית נוספת.
על פי חברת האבטחה Blockaid, התוקף הצליח להעביר לרשת אתריום הוכחות מזויפות, אף שלא בוצעה פעולה תקינה ברשת המקור. ההוכחות התקבלו כאמיתיות ואפשרו משיכת נכסים בלתי מורשית מכספות הגשר.
נתוני הבלוקצ׳יין הצביעו בין היתר על העברה של כ־649 אלף מטבעות USDC מכספת הרשת לכתובת שיוחסה לתוקף.
הערכת ההפסד הראשונית עמדה על כ־1.7 מיליון דולר, אך עדכונים מאוחרים יותר הצביעו על נזק של כ־2.2 מיליון דולר. ברשת הודיעו כי כספי המשתמשים שנפגעו צפויים להיות מוחזרים מקופת הפרוטוקול.
הצוות פועל בשיתוף מועצת האבטחה ושותפים נוספים כדי לעצור את האירוע, להשבית מערכות שנפגעו ולשנות את מנגנוני אימות ההודעות.
האירוע מדגיש את הסיכון הקיים בגשרים בין רשתות: גם כאשר רשת שכבה שנייה ממשיכה לפעול, תקלה במנגנון המאמת הודעות ומשיכות יכולה לסכן את הנכסים המוחזקים בגשר.
Related Articles