Otra puente se ha caído. Esta vez fue Taiko @taikoxyz


Hoy, el proyecto de capa-2 de Ethereum Taiko suspendió su red, debido a que un puente de cadena cruzada fue atacado, robándose aproximadamente 1.7 millones de dólares, y el token cayó en picada.
El método no fue complejo, el atacante falsificó una prueba de retiro, haciendo que el sistema creyera que estos retiros eran legítimos, y así liberó fondos que no debería haber soltado.
La cantidad no es grande. Lo que realmente me hace querer decir algo, es la vulnerabilidad en esa "falsa prueba de retiro", y las principales brechas en los puentes de cadena cruzada de este año, que pertenecen a la misma categoría.
Primero, voy a poner las reglas en claro.
No tengo intención de señalar a nadie, ni hay evidencia de que el equipo de Taiko tenga alguna malicia subjetiva — ser atacado una vez no equivale a hacer mal.
Hasta que tenga algo que demuestre el problema, solo voy a declarar los hechos que ocurrieron en la cadena, sin calificar a ningún equipo.
Este perfil siempre ha sido así, puede cuestionar sin poner etiquetas.
Pero cuestionar es lo que debo hacer.
No estoy cuestionando a esta empresa en particular, sino a toda una industria que muestra un fenómeno cada vez más evidente: los puentes de cadena cruzada, año tras año, son vaciados repetidamente por la misma clase de vulnerabilidades.
Las fallas en la lógica de verificación, las pruebas falsificadas, las inspecciones que son eludidas, no son ataques novedosos que nadie haya visto antes, son viejos problemas que ya se han visto sangrientamente en otros, y que han sido advertidos repetidamente.
Caer en una de esas trampas una vez, es mala suerte; pero si todo el sector sigue tropezando en la misma trampa, ¿no es acaso cosa de "mala suerte" también?
Cada L2, cada puente, cuenta una historia similar: seguridad, protección a nivel de Ethereum, uso confiable.
Pero una vez que se pone dinero en juego, la forma en que caen es sorprendentemente similar.
No quiero escuchar su estándar de "estamos investigando, los fondos de los usuarios serán manejados adecuadamente" después del incidente —
Lo que quiero preguntar es, antes de que el dinero de los usuarios entre, ¿por qué esas grietas que deberían haber sido selladas hace tiempo, y que otros ya pisaron, todavía están abiertas?
Lo que fue robado son 1.7 millones, pero lo que se consume repetidamente, es la cuestión misma de "¿puede confiar en los puentes de cadena cruzada?"
No es un error aislado, es una vieja deuda que toda la industria aún no ha saldado.
TAIKO-3,95%
ETH-1,76%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado