ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

Taiko esorta gli utenti ad abbandonare i bridge dopo che una falla nel sistema di verifica è stata scoperta in un exploit da 1,7 milioni di dollari

DiCollins J. OkothCollins J. Okoth
2 minuti di lettura
Taiko esorta gli utenti ad abbandonare i bridge dopo che una falla nel sistema di verifica è stata scoperta in un exploit da 1,7 milioni di dollari
  • Il 22 giugno Taiko ha confermato che il suo meccanismo di verifica dello stato della catena di transazioni era stato compromesso.
  • La società di sicurezza blockchain Blockaid ha segnalato per prima la vulnerabilità, tracla causa principale a una falla nella validazione della prova del segnale sorgente del bridge; PeckShield ha poi stimato le perdite totali a circa 1,7 milioni di dollari.
  • L'attaccante aveva già trasferito 1,99 milioni di token TAIKO su MEXC quando è scattato l'allarme, e da allora Upbit e Bithumb, piattaforme sudcoreane, hanno sospeso i depositi e i prelievi di TAIKO e aggiunto il token alle loro liste di sorveglianza per la rimozione dalla piattaforma.

Il 22 giugno Taiko ha confermato che il suo meccanismo di verifica dello stato della blockchain era stato compromesso, invitando gli utenti a ritirare immediatamente i propri fondi da tutti i bridge della rete e chiedendo a tutti gli exchange centralizzati di sospendere i depositi di TAIKO.

Taiko ha pubblicato un avviso di sicurezza di emergenza su X, dichiarando di aver confermato una violazione del suo meccanismo di verifica dello stato della blockchain. Taiko ha affermato di star collaborando con il suo Consiglio di Sicurezza e i partner dell'ecosistema per contenere l'incidentedentIl Ethereum ha dichiarato di aver sospeso tutti i sistemi interessati e di aver intrapreso tutte le azioni tecniche e legali necessarie.

Taiko ha esortato gli utenti ad allontanarsi immediatamente da tutti i ponti, e ha annunciato che seguiranno ulteriori comunicazioni una volta che la situazione si sarà stabilizzata.

Poco dopo, il team ha pubblicato un secondo post elencando due indirizzi di portafoglio degli hacker e chiedendo agli exchange centralizzati di sospendere tutti i depositi di TAIKO fino a quando non avessero ricevuto l'autorizzazione ufficiale dal protocollo. 

Le società di sicurezza stimano le perdite totali di Taiko

L'azienda di sicurezza on-chain Blockaid è stata la prima a segnalare la vulnerabilità in corso sul Vault ERC20 di Taiko su Ethereum. All'epoca, Blockaid stimò che le perdite totali avessero già superato 1 milione di dollari. Blockaid attribuì la vulnerabilità a una falla nel meccanismo di verifica della prova del segnale sorgente del bridge di Taiko. 

Secondo l'analisi di Blockaid, il sistema è stato manipolato per accettare come validi messaggi di prova creati ad hoc sul Ethereum . Gli aggressori hanno creato false prove che aggiravano la verifica del bridge, consentendo loro di registrare messaggi fraudolenti tra le diverse blockchain e di prelevare asset dal vault ERC20. 

PeckShield ha successivamente pubblicato la sua analisi, stimando la perdita totale a circa 1,7 milioni di dollari. Anche la piattaforma di tracon-chain Lookonchain ha rilevato che il portafoglio dell'attaccante aveva spostato 1,99 milioni di token TAIKO verso un indirizzo su MEXC, per un valore di circa 189.000 dollari.

Secondo Lookonchain, il resto dei circa 1,7 milioni di dollari di beni rubati si trovava ancora in altri portafogli.

Nel frattempo, Taiko ha interrotto la produzione di blocchi, creando un blocco totale della rete progettato per impedire ulteriori sfruttamenti.

Upbit e Bithumb intervengono per proteggere gli utenti

I principali exchange di criptovalute della Corea del Sud, Upbit e Bithumb, hanno entrambi sospeso depositi e prelievi di TAIKO poche ore dopo che l'dent è diventato pubblico, citando un problema non specificato sulla rete principale. Entrambi gli exchange hanno successivamente inserito TAIKO nelle loro liste di sorveglianza per la possibile rimozione dalle piattaforme.

Nel 2026, le violazioni cross-chain hanno colpito Gravity Bridge ($5,4 milioni), Axelar-Secret Network ($4,67 milioni), Hyperbridge ($2,5 milioni) e Alephium TokenBridge ($815.000). tracdi DeFiLlama mostra più di 20 attacchi hacker nel settore delle criptovalute solo a giugno. Finora, l'exploit di Taiko si classifica come il più significativo dal punto di vista strutturale del mese.

Taiko è stato lanciato sulla rete principale nel maggio 2024, dopo due anni di sviluppo. La caratteristica unica di Taiko è che si basa sui validatori di blocchi di Ethereumper sequenziare le transazioni, anziché su una rete di sequenziatori separata.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Collins J. Okoth

Collins J. Okoth

Collins Okoth è un giornalista e analista di mercato con 8 anni di esperienza nel settore delle criptovalute e della tecnologia. È un analista finanziario certificato (CFA) e ha conseguito una laurea inmaticattuariale. In passato ha lavorato come autore e redattore per Geek Computer e CoinRabbit.

ALTRE NOTIZIE
CORSO INTENSIVO DI CRIPTOVALUTE