ChainKhabar
✈️ کانال تلگرام
خانهCoinDesk
CoinDeskعمومی۱ تیر ۱۴۰۵👁 1 بازدید

تایکو شبکه لایه ۲ اتریوم را پس از هک در پل متوقف کرد و توکن ۱۰٪ کاهش یافت

تایکو، شبکه لایه ۲ اتریوم، پس از هک در پل، تولید بلوک را متوقف کرد و از کاربران خواست وجوه خود را برداشت کنند. مهاجم با جعل اثبات‌های جعلی، حدود ۱.۷ میلیون دلار سرقت کرد، که نشان می‌دهد کلید امضا افشا شده است.

تایکو شبکه لایه ۲ اتریوم را پس از هک در پل متوقف کرد و توکن ۱۰٪ کاهش یافت

تایکو، یک شبکه لایه ۲ اتریوم که تراکنش‌ها را خارج از زنجیره اصلی پردازش و مجدداً به آن تسویه می‌کند، تولید بلوک را متوقف کرد و از کاربران خواست وجوه خود را برداشت کنند پس از آنکه مهاجم از طریق هک پل، حدود ۱.۷ میلیون دلار سرقت کرد. تیم تخمین زده است که ضررها در حدود ۱.۷ میلیون دلار بوده است قبل از اینکه جریان خروجی را متوقف کند.

مهاجم با جعل اثبات‌هایی که پل برای تأیید صحت درخواست‌های برداشت استفاده می‌کند، نشان داد که این اثبات‌ها جعلی هستند. درخواست‌های برداشت جعلی در اتریوم پذیرفته شدند بدون اینکه معادل تراکنشی در زنجیره تایکو رخ داده باشد، که باعث شد مهاجم درخواست‌های برداشت تقلبی ثبت کند و دارایی‌ها را از پل و مخزن توکن‌های آن خالی کند.

پل‌ها ابزارهای مبتنی بر بلاک‌چین هستند که دارایی‌ها را بین تایکو و اتریوم منتقل می‌کنند. نحوه جعل این اثبات‌های معتبر نشان می‌دهد که کلید لو رفته است.

شرکت امنیتی بلاک‌سک اعلام کرد تحقیقات اولیه آنها نشان می‌دهد علت احتمالی به دسترسی عمومی به کلید امضا در GitHub برای سیستم Raiko، که برای تولید اثبات‌های تایکو و توکن‌های آن استفاده می‌شود، مربوط است. این کلید قرار بود داخل سخت‌افزارهای امن نگهداری شود تا اثبات‌ها معتبر باقی بمانند، اما در معرض دید قرار گرفت.

با توجه به افشای این کلید، مهاجم قادر بود تاییدکنندگان خود را وارد کند و اثبات‌های جعلی امضا کند که توسط تأییدکننده‌های تایکو پذیرفته شد، و سپس درخواست برداشت جعلی ثبت کند که دارایی‌های واقعی در اتریوم را آزاد می‌کرد.

تایکو از تمام کاربران خواست در هر پل شبکه، وجوه خود را برداشت کنند، از صرافی‌های متمرکز خواستند تا واریز توکن TAIKO را متوقف کنند و تولیدکنندگان بلوک خود را برای توقف ساخت بلوک در طول رسیدگی، متوقف کردند. پس از چند ساعت، اعلام شد که هک مهار شده و برداشت‌ها از طریق پل اصلی و مخزن توکن کاملاً متوقف شده است. مهاجم قبلاً حدود ۲ میلیون توکن تایکو به ارزش تقریبی ۱۷۰ هزار دلار به حسابی در صرافی MEXC منتقل کرده است.

زیان‌های دلار آمریکا کم است، اما این آسیب‌پذیری از همان مکانیزم دیفای ناشی شده است که امسال میلیون‌ها دلار خسارت وارد کرده است. پیام‌های جعلی بین‌زنجیره‌ای در آوریل ۲۹۲ میلیون دلار و در می ۱۱.۴ میلیون دلار از پل وراثوس-اتریوم را سرقت کرد، همان نقصی که در آن یک زنجیره فریب می‌خورد تا اعتماد را به دستور جعلی دیگری جلب کند.

در سال ۲۰۲۶، بیش از ۱۴ حمله به پل‌های بلاک‌چین صورت گرفته است که مجموعاً بیش از ۳۴۰ میلیون دلار خسارت وارد کرده است، و تایکو به دلیل مهار سریع، خسارت عمده‌ای ندیده است. تایکو که در می ۲۰۲۴ بر روی اتریوم راه‌اندازی شد، اعلام کرده است که در ساعات بامدادی دوشنبه، جزئیات کامل این حادثه را منتشر خواهد کرد.

برچسب‌ها:تایکواتریومهک پلامنیت بلاک‌چینسرقت ارز دیجیتالاثبات جعلی

منبع اصلی:

https://www.coindesk.com/tech/2026/06/22/taiko-halts-its-ethereum-layer-2-network-after-a-bridge-exploit-token-dives-10
این خبر چطور بود؟

📰 مطالب مرتبط

با افزایش قیمت بیت‌کوین و آلت‌کوین‌ها، نشانه‌هایی از تردید در مورد ادامه‌دار بودن روند صعودی در بازار مشتقات مشاهده می‌شود

با افزایش قیمت بیت‌کوین و آلت‌کوین‌ها، نشانه‌هایی از تردید در مورد ادامه‌دار بودن روند صعودی در بازار مشتقات مشاهده می‌شود

CoinDesk

بانک انگلستان از محدودیت‌های سخت‌گیرانه نگهداری استیبل‌کوین‌ها عقب‌نشینی کرد و سقف صدور ۵۰ میلیارد دلاری تعیین کرد

بانک انگلستان از محدودیت‌های سخت‌گیرانه نگهداری استیبل‌کوین‌ها عقب‌نشینی کرد و سقف صدور ۵۰ میلیارد دلاری تعیین کرد

CoinDesk

$1.9 میلیون شرط‌ بندی تقلبی، هیجان در پولیمارکت را داغ کرد: وال استریت ژورنال

$1.9 میلیون شرط‌ بندی تقلبی، هیجان در پولیمارکت را داغ کرد: وال استریت ژورنال

Decrypt

راحتی ژئوپولتیکی با جنگ فدرال ووش: هفته پیش رو در دنیای کریپتو

راحتی ژئوپولتیکی با جنگ فدرال ووش: هفته پیش رو در دنیای کریپتو

CoinDesk

← بازگشت به خانه