Еще один мост рухнул. На этот раз Taiko @taikoxyz


Сегодня проект Ethereum Layer-2 Taiko приостановил свою сеть из-за атаки на кросс-чейн мост, украдено около 1,7 миллиона долларов, токены резко упали в цене. Метод несложный, злоумышленник подделал доказательство вывода, заставив систему ошибочно считать эти выводы легальными, и разрешил вывод средств, которые не должны были быть одобрены.
Цифры не очень большие. Настоящее, что меня действительно задело, — это уязвимость в так называемом "подделке доказательств вывода", и она похожа на несколько крупнейших хакерских атак на кросс-чейн мосты в этом году. Сначала я изложу правила. Я не собираюсь обвинять никого конкретно, у меня нет доказательств, что команда Taiko имела злой умысел — одна атака сама по себе не равна злодеянию. Пока не получу доказательства, я просто констатирую факты, произошедшие в блокчейне, и не делаю оценок команд.
Этот аккаунт всегда так — можно ставить под сомнение, не навешивая ярлыки. Но сомнения — это моя обязанность. Я сомневаюсь не в одной конкретной компании, а в общем тренде: кросс-чейн мосты, из года в год, повторно подвергаются одинаковым уязвимостям. Уязвимости в логике проверки, поддельные доказательства, обходы проверок — это не новые атаки, о которых не слышали, — это старые проблемы, которые уже кровоточили у других и о которых неоднократно предупреждали.
Однажды попался — неудача; когда весь рынок постоянно падает в одну и ту же яму, это уже не просто "неудача", а что-то большее. Каждый L2, каждый мост рассказывает примерно одну и ту же историю: безопасность, уровень защиты, сравнимый с Ethereum, — можно спокойно использовать. Но как только туда попадают реальные деньги, падения происходят по удивительно похожим сценариям.
Я не хочу слушать их стандартное послесловие: "Мы расследуем, средства пользователей будут надежно защищены" — я хочу спросить: перед тем, как деньги попадут в руки, почему остаются открытыми те дыры, которые давно должны были быть закрыты, и по которым уже прошлись другие? Украдено 1,7 миллиона, но повторно расходуется сама идея: "Можно ли доверять кросс-чейн мостам?" Это не случайный сбой, а старый долг, который весь рынок так и не расплатил.
TAIKO-2,54%
ETH-0,40%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено