خبری درباره‌ی Echo Protocol (ECHO)

Taiko از کاربران خواست پس از نقض پروتکل 1.7 میلیون دلاری، تمام دارایی ها را پس بگیرند

COINTURK NEWS ۲۰۲۶/۰۶/۲۳ خلاصه‌ی فارسی · ۴۸۳ کلمه
Taiko از کاربران خواست پس از نقض پروتکل 1.7 میلیون دلاری، تمام دارایی ها را پس بگیرند

شبکه لایه 2 اتریوم تایکو نقض مکانیزم تأیید وضعیت زنجیره آن را تأیید کرده است و باعث شده است که این پروژه از کاربران بخواهد تمام دارایی های موجود در پل های زنجیره ای خود را پس بگیرند. در یک هشدار امنیتی که یکشنبه منتشر شد، تیم Taiko اعلام کرد که دیگر نمی توان به فرضیات امنیتی اساسی در پشت همه پل های شبکه اعتماد کرد. هشدار امنیتی و تأثیر فوری تیم تایکو اعلام کرد که در کنار شورای امنیت و شرکای اکوسیستم برای مهار تأثیر حادثه، تعلیق سیستم‌های آسیب‌پذیر و پیگیری پاسخ‌های فنی و قانونی کار می‌کند. در این بیانیه از کاربران خواسته شده است که فورا وجوه خود را از تمام پل های فعال فعال در شبکه Taiko برداشت کنند. تیم Taiko اکیدا به کاربران توصیه کرد که دارایی های خود را بدون تاخیر از تمام پل های شبکه خارج کنند. Taiko به عنوان یک راه حل لایه 2 سازگار با اتریوم شناخته می شود که از فناوری جمع آوری دانش صفر برای پردازش کارآمد تر تراکنش ها استفاده می کند. این شبکه که توسط دانیل وانگ تأسیس شد، شبکه اصلی خود را در می 2024 راه اندازی کرد. علت احتمالی سوء استفاده تایکو هنوز علت دقیق نقض یا میزان کل خسارات را فاش نکرده است. با این حال، شرکت امنیتی بلاک چین BlockSec Phalcon تخمین زده است که ضرر و زیان بیش از 1.7 میلیون دلار است. بر اساس تجزیه و تحلیل اولیه، این اکسپلویت احتمالاً از یک کلید امضای Enclave Raiko SGX که در GitHub در دسترس عموم بود، نشات گرفته است.واژه نامه کوتاه: SGX یک فناوری امنیتی سخت افزاری است که توسط اینتل توسعه یافته است که به کدهای خاصی اجازه می دهد در یک محیط ایزوله و ایمن اجرا شوند. یک کلید امضای محصور برای تأیید قانونی بودن و مجاز بودن یک محفظه امن استفاده می‌شود. BlockSec Phalcon توضیح داد که از آنجایی که کلید امضای enclave برای عموم قابل دسترسی بود، مدل اعتماد گواهی SGX ممکن است به خطر افتاده باشد و به طور بالقوه مهاجمان را قادر می سازد تا نمونه های SGX را تحت کنترل خود در سیستم ثبت کنند. ارزیابی BlockSec نشان می‌دهد که مهاجمان از نمونه‌های اعتبارسنجی در معرض خطر برای تولید شواهد تقلبی مورد قبول قراردادهای راستی‌آزمایی Taiko استفاده کرده‌اند. با کمک یک سیگنال جعلی، یک پیام پل جعلی ثبت شد که به دارایی‌های مبتنی بر اتریوم اجازه می‌دهد از ساختار ERC20Vault پروتکل خارج شوند. نگرانی‌های امنیتی گسترده‌تر این حادثه بحث‌ها را در مورد انعطاف‌پذیری زیرساخت تأیید اثبات در سراسر شبکه‌های لایه ۲ برانگیخته است. نکته قابل توجه، در مورد Taiko، همه پل‌های شبکه - نه تنها یک پل - مفروضات امنیتی را به خطر انداخته‌اند. نقض Taiko به دنبال یک سری هک های بزرگ در بخش کریپتو رخ داد. در ماه آوریل، 292 میلیون دلار از پل زنجیره ای KelpDAO به سرقت رفت. در ماه می، ضرب غیرمجاز eBTC در Echo Protocol Monad منجر به ضرر حدود 816000 دلار شد.

عنوان اصلی (انگلیسی): Taiko urged users to withdraw all assets after $1.7 million protocol breach

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Echo Protocol

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.