Команда Taiko сообщила о взломе инфраструктуры бриджа и ERC20 Vault в сети Ethereum. По данным проекта, уязвимость затронула механизм проверки состояния цепочки (chain state verification), из‑за чего злоумышленник смог подделывать доказательства (forged proofs) и инициировать несанкционированные выводы средств. Ущерб оценивается примерно в $1,7 млн. На фоне инцидента Taiko призвала пользователей как можно скорее вывести активы из затронутых контрактов/хранилища, чтобы снизить риск дальнейших потерь. Случай подчеркивает, что риски мостов и кроссчейн‑инфраструктуры часто связаны не только с кодом токенов, но и с корректностью криптографической верификации и процедур подтверждения состояния, а также с тем, как устроены полномочия и проверки в связке L2/бридж/хранилище.
Бриджи и хранилища ликвидности остаются одной из самых уязвимых точек DeFi: компрометация верификации состояния позволяет обходить проверки и выводить средства без реального обеспечения.
Краткосрочно возможны оттоки ликвидности из экосистемы Taiko и усиление осторожности пользователей к бриджам в Ethereum; для ETH прямой эффект обычно ограничен, но растет общий риск-офф в DeFi-сегменте.
Связанные тикеры: ETH
Оригинальный источник: Cointelegraph