Taiko khuyến nghị rút tiền khỏi các cầu nối ngay lập tức sau sự cố xác minh L2 gây thiệt hại 2,2 triệu USD

Taiko cho biết đã xác nhận cơ chế xác minh trạng thái chuỗi của mạng bị xâm phạm và khuyến nghị người dùng rút tài sản khỏi toàn bộ các cầu nối đang triển khai trên Taiko ngay lập tức. Dự án nhấn mạnh các giả định an ninh đối với mọi cầu nối trên Taiko hiện không còn đáng tin cậy, đồng thời đề nghị các sàn giao dịch tập trung tạm dừng nạp TAIKO cho đến khi có thông báo chính thức. Theo Blockaid, các bằng chứng thông điệp (message proofs) được tạo dựng đã được Ethereum L1 chấp nhận là hợp lệ dù chuỗi nguồn của Taiko không có các sự kiện MessageSent tương ứng một cách hợp pháp. Dữ liệu trên Etherscan ghi nhận 649.761,236201 USDC đã được chuyển từ "Taiko: ERC20 Vault" sang địa chỉ "Taiko Bridge Exploiter 1" vào ngày 21/6 lúc 22:07:23 UTC. Taiko ước tính thiệt hại khoảng 2,2 triệu USD và dự kiến dùng ngân quỹ để bồi hoàn cho người dùng bị ảnh hưởng. Sự cố cho thấy rủi ro xác minh của cầu nối có thể biến một giả định kỹ thuật thành yêu cầu thoát vị thế ngay lập tức đối với người dùng. Tâm lý thị trường được mô tả là tiêu cực, căng thẳng, thiên về kỹ thuật và xu hướng giảm rủi ro, khi cảnh báo của Taiko khiến ưu tiên chuyển sang rút tài sản thay vì hoạt động cầu nối bình thường. Trước đây, cầu nối Ronin từng bị tạm dừng rồi khởi động lại sau một vụ rút "whitehat" trị giá 12 triệu USD, cho thấy các sự cố cầu nối có thể nhanh chóng trở thành vấn đề kiểm soát truy cập trước khi tuyến đường thông thường được khôi phục (CoinDesk). Điểm khác biệt là vụ việc của Taiko tập trung vào việc xác thực message proof giữa Taiko và Ethereum L1, trong khi Ronin liên quan đến một vụ rút "whitehat". Tác động lan truyền có thể mở rộng qua các kênh thanh khoản khi sàn ngừng nhận nạp và người dùng cạnh tranh các tuyến rút an toàn. Nếu thông báo chính thức của Taiko khôi phục việc nạp và giải thích rõ các thông điệp nào còn hợp lệ, phạm vi sự cố có thể được nhìn nhận là đã khoanh vùng. Nếu các tuyến cầu nối vẫn mơ hồ, người dùng có thể đánh giá đường thoát của rollup rủi ro hơn. Cơ hội và rủi ro: - Cơ hội: Khi Taiko công bố thông báo chính thức làm rõ các hợp đồng bị ảnh hưởng, các thông điệp còn hợp lệ và các tuyến an toàn, việc khôi phục nạp có thể trở thành tín hiệu tái tham gia đối với nhà đầu tư chấp nhận rủi ro. Nếu việc bồi hoàn từ ngân quỹ được xác nhận qua các cập nhật chính thức, niềm tin vào quá trình khắc phục có thể cải thiện. - Rủi ro: Nếu các sàn giao dịch tập trung vẫn duy trì việc tạm dừng nạp TAIKO sau thông báo chính thức, việc giảm mức độ tiếp xúc với các tuyến phụ thuộc cầu nối giúp hạn chế rủi ro vận hành. Nếu các thông điệp giả mạo cũ vẫn có thể bị lạm dụng, tránh các cầu nối bị ảnh hưởng sẽ giúp người dùng giảm nguy cơ tổn thất thêm ở cấp độ kho/vault.