Illustration of a cyber attack on Taiko's Ethereum bridge leading to halted operations and fund theft.
Illustration of a cyber attack on Taiko's Ethereum bridge leading to halted operations and fund theft.
Image générée par IA

Taiko suspend son réseau Ethereum layer-2 après une exploitation de pont

Image générée par IA

Taiko, un réseau Ethereum layer-2, a interrompu la production de blocs après qu'un attaquant a exploité son pont pour dérober environ 1,7 million de dollars. L'équipe a exhorté les utilisateurs à retirer leurs fonds de tous les ponts du réseau.

L'exploitation s'est produite lundi, lorsqu'un attaquant a falsifié des preuves inter-chaînes pour vider le pont et son coffre-fort de jetons. Taiko a estimé les pertes à environ 1,7 million de dollars avant de suspendre les flux sortants.

Le jeton TAIKO de la chaîne, doté d'une capitalisation boursière de 14,5 millions de dollars, a chuté de plus de 20 % depuis minuit UTC. La société de sécurité BlockSec a identifié la cause probable comme étant une clé de signature pour Raiko laissée publiquement accessible sur GitHub.

Taiko a demandé aux plateformes d'échange centralisées de suspendre les dépôts de son jeton pendant l'enquête. Vers 2 heures du matin (heure de l'Est), l'exploitation avait été contenue, l'attaquant ayant transféré environ 2 millions de jetons TAIKO, d'une valeur d'environ 170 000 dollars, vers un compte sur l'échange MEXC.

L'incident a utilisé la même faille de messagerie inter-chaînes que celle responsable de plus de 340 millions de dollars de piratages de ponts cette année. Taiko, qui a été lancé sur Ethereum en mai 2024, a déclaré qu'il publierait un rapport complet sur l'incident.

Ce que les gens disent

Les utilisateurs ont souligné les failles de sécurité des ponts et les problèmes de vérification des preuves lors de l'exploitation de Taiko. Les discussions ont qualifié cet événement de nouvel incident sur une L2 et ont mis l'accent sur les risques de retrait plutôt que sur la perte de 1,7 million de dollars. Les publications ont incité au retrait des fonds et remis en question les hypothèses de confiance envers les L2. Les analystes ont qualifié les ponts de maillon faible de la cryptographie dans le contexte de multiples piratages en juin.

Articles connexes

Illustration of a laptop cybersecurity breach stealing cryptocurrency tokens from Humanity Protocol
Image générée par IA

Humanity Protocol perd 36 millions de dollars suite au piratage d'un ordinateur portable

Rapporté par l'IA Image générée par IA

Humanity Protocol a annoncé que des pirates informatiques ont dérobé plus de 36 millions de dollars en jetons H en compromettant l'ordinateur portable d'un employé qui contenait plusieurs clés d'administration de ponts. Le projet d'identité décentralisée a suspendu les activités des ponts et collabore avec les forces de l'ordre.

Thorchain a suspendu ses activités pendant environ 12 heures après que le chercheur en blockchain ZachXBT a signalé une exploitation suspectée de 10 millions de dollars sur plusieurs réseaux. Le protocole de liquidité a pris cette mesure suite à l'alerte concernant une faille potentielle. Son jeton natif, le RUNE, a chuté à deux chiffres en réponse à l'annonce.

Rapporté par l'IA

Un piratage de 292 millions de dollars sur Kelp DAO a ébranlé les marchés de prêt de la finance décentralisée (DeFi), incitant les experts du secteur à réclamer des mesures de sécurité renforcées. Malgré ce revers, les spécialistes le considèrent comme un obstacle temporaire plutôt que comme un frein à l'adoption institutionnelle. Les entreprises de Wall Street continuent de progresser dans la finance onchain malgré les retombées.

Kelp DAO a accusé le personnel de LayerZero d'avoir approuvé la configuration de vérificateur « 1 parmi 1 » (1-of-1), mise en cause dans une faille de 292 millions de dollars sur son pont rsETH. Le protocole prévoit de migrer de la norme OFT de LayerZero vers le CCIP de Chainlink. Le piratage a été attribué au groupe Lazarus, lié à la Corée du Nord.

Rapporté par l'IA

Kraken a annoncé qu'il basculait son jeton de Bitcoin wrappé, le kBTC, vers le protocole d'interopérabilité inter-chaînes (CCIP) de Chainlink. Cette décision fait suite à l'exploitation de KelpDAO qui a entraîné une perte de 292 millions de dollars et accru les inquiétudes concernant la sécurité des ponts dans la DeFi. La plateforme d'échange fera du CCIP l'infrastructure inter-chaînes exclusive pour le kBTC et les futurs actifs wrappés.

Le jeton natif d'Ethereum subit une pression croissante en raison d'une faible demande au comptant et de sorties de capitaux institutionnels. Des départs de cadres de la Fondation Ethereum ont renforcé les inquiétudes concernant l'orientation du réseau. Ces événements coïncident avec un changement plus large du sentiment du marché en faveur de blockchains concurrentes.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser