Exploitation du bridge Taiko : plus d’1M$ dérobés
Le bridge ERC20 de Taiko a été exploité, causant plus d'un million de dollars de pertes. Les utilisateurs doivent retirer leurs fonds, la sécurité étant compromise.
Le coffre-fort ERC20 de Taiko sur Ethereum a été victime d'une attaque exploitant une faille dans la vérification de la preuve du signal source du bridge cross-chain. Cette vulnérabilité a permis qu'une preuve de message falsifiée soit acceptée sur Ethereum Layer 1, sans qu'un événement MessageSent légitime n'ait eu lieu sur la chaîne source Taiko. Plus d'un million de dollars ont ainsi été dérobés via des retraits non autorisés. En réponse, Taiko a publié un avis de sécurité urgent, recommandant aux utilisateurs de retirer leurs fonds de tous les bridges et demandant aux exchanges de suspendre les dépôts de TAIKO. L'incident met en lumière de graves préoccupations concernant la sécurité des bridges cross-chain et l'intégrité de l'infrastructure blockchain. Taiko collabore actuellement avec son comité de sécurité et ses partenaires pour résoudre la situation, en mettant la priorité sur la protection des actifs des utilisateurs. De nouvelles informations sur les mesures correctives sont attendues.