واجه مشروع طبقة-2 على Ethereum يُدعى Taiko تدقيقاً بعد عدة تقارير أشارت إلى وجود استغلال مرتبط بجسر تسبب في استنزاف ما يقارب 1.7 مليون دولار، ما دفع إلى اتخاذ إجراءات طارئة بشأن بنية الجسر التحتية للشبكة. شملت المشكلة المبلغ عنها التحقق من الإثباتات المزيفة أو غير الصالحة، ما أتاح عمليات سحب غير مصرح بها من خزائن مرتبطة بالجسر. لا تزال أمنية الجسور مصدر قلق حاسماً في منظومة العملات المشفرة، إذ تربط الجسور بين سلاسل غالباً ما تصبح أهدافاً عالية القيمة للمهاجمين.
تصف التقارير اختراقاً في التحقق من الجسر
قالت عدة تقارير أمنية وتتبعية للأسواق في مجال التشفير إن المشكلة تضمنت طبقة التحقق من حالة السلسلة لدى Taiko أو طبقة التحقق من الإثباتات، ما سمح بقبول إثباتات غير صحيحة والسحب من خزائن مرتبطة بالجسر. قدّرت تقارير صادرة عن MEXC وغيرها الخسارة بنحو 1.7 مليون دولار. تمثل الحادثة مشكلة تحقق وليست مجرد سرقة مفتاح خاص، ما يعني أن الجسر لم يفصل بشكل موثوق بين تغييرات الحالة الصالحة وغير الصالحة.
تكتسب استغلالات الجسور أهمية لأنها تعتمد عليها شبكات طبقة-2 لنقل الأصول بين Ethereum وبيئات التوسع. عندما تفشل طبقة تحقق، قد يتمكن المهاجمون من سحب أصول كان ينبغي ألا تُطلق. غالباً ما يعامل المستخدمون الجسور كبنية تحتية في الخلفية، لكنها من أهم المكونات ضمن مكدس التكنولوجيا.
شمل الاستجابة الطارئة إيقافات للجسر وتقييدات على الإيداع
وصفت التقارير خطوات طارئة شملت إيقاف الجسر وتقييد إيداعات البورصات، بينما عملت الفرق على احتواء المشكلة. حثّت التقارير المستخدمين على الخروج من مراكز الجسر المتأثرة خلال فترة الاحتواء. جاءت الاستجابة بعد بروتوكولات قياسية لحوادث الجسور، والتي عادةً ما تفعّل إيقافات فورية وتنسيقاً عاجلاً لتحديد ما إذا كانت حالة السلسلة ومحاسبة الجسر تظل آمنة.
بالنسبة لحاملي TAIKO، أثارت الحادثة مخاوف بشأن افتراضات البنية التحتية الأساسية. يمكن أن تسبب إيقافات الجسر احتكاكاً في السيولة لأن الأصول قد لا تتحرك بحرية حتى يتم حل المشكلة. وبالنسبة لسوق طبقة-2 الأوسع في Ethereum، تُعد الحادثة تذكيراً بأن حلول التوسع تعيد توزيع مخاطر الأمان بدلاً من إلغائها — إذ تصبح أنظمة الإثبات وعقود الجسر وضوابط الطوارئ جزءاً من نموذج الثقة.
لا تزال التفاصيل التقنية الرسمية من منشور ما بعد الوفاة أو إعلان أمني صادر عن Taiko تقتصر على معلومات محدودة. يعتمد هذا التقرير على معلومات من MEXC وCoinGabbar ونتائج بحث القناة العامة لـ Taiko.
FAQ
ما الذي حدث في استغلال جسر Taiko المبلغ عنه؟
أشارت عدة تقارير إلى أن جسر Taiko تعرض لاختراق في التحقق سمح بسحب ما يقارب 1.7 مليون دولار عبر التحقق من إثباتات مزيفة أو غير صالحة، ما مكن من عمليات سحب غير مصرح بها من خزائن مرتبطة بالجسر.
ما التدابير الطارئة التي تم اتخاذها بعد الاستغلال المبلغ عنه؟
وصفت التقارير خطوات طارئة شملت إيقافات للجسر وتقييداً لإيداعات البورصات، بينما عملت الفرق على احتواء المشكلة. حُثّ المستخدمون على الخروج من مراكز الجسر المتأثرة خلال فترة الاحتواء.