Selepas kejadian keselamatan terkini yang memberi kesan kepada ekosistem IoTeX, pasukan projek telah secara rasmi mengeluarkan kemas kini status mengenai proses pemulihan. Fokus utama kemas kini ini ialah pembangunan pelan kompensasi insiden keselamatan IoTeX yang komprehensif, yang dijadualkan untuk diumumkan dalam tempoh 48 jam ke depan. Langkah ini mengikuti akhir pekan penyiasatan intensif selepas anomali atas rantai dikesan dalam infrastruktur lintas rantai protokol.
Poin Utama
-
Lingkup Insiden: Penerobosan secara khusus menargetkan kontrak jambatan sisi Ethereum ioTube, jambatan pelbagai rantai IoTeX.
-
Aset yang terkesan: Sekitar $4.4 juta aset terkesan, termasuk USDC, USDT, IOTX, dan Wrapped Bitcoin (WBTC).
-
Jadual Pemulihan: Strategi pemulihan rasmi untuk pengguna yang mengalami kerugian akan diumumkan dalam tempoh 48 jam.
-
Keselamatan Rangkaian: Blok rantai IoTeX Layer 1, mekanisme konsensus, dan kontrak pintar asli tetap selamat dan tidak diserang.
-
Peluang White-Hat: IoTeX telah menawarkan ganjaran 10% (kira-kira $440,000) kepada penyerang untuk pengembalian dana, menandakan komitmen terhadap pemulihan dana.
Memahami Langkah Keamanan Jambatan IoTeX
Kerentanan terkini muncul pada 21 Februari 2026, apabila aktiviti tidak biasa dikenal pasti di sisi Ethereum jambatan ioTube. Menurut laporan teknikal daripada pasukan IoTeX, insiden ini berasal daripada kompromi akaun pemilik kontrak validator Ethereum. Akses tidak sah ini membenarkan penyerang mengemas kini kontrak kepada versi jahat, dengan berkesan mengelakkan protokol tanda tangan dan pengesahan piawai.
Dengan hak administratif yang dijamin, penyerang mendapatkan kawalan atas MintPool dan TokenSafe (kotak aset simpanan). Ini menyebabkan pencetakan tanpa kebenaran sebanyak 410 juta token CIOTX dan pindahan aset simpanan kira-kira $4.4 juta. Walaupun rumour pasaran awal menunjukkan angka yang lebih tinggi, pasukan IoTeX telah mengesahkan bahawa kerugian sebenar terhadap julat yang dilaporkan.
Tindakan Strategik dan Penyimpanan Aset
Sejak penemuan kebocoran itu, pasukan IoTeX telah "sepenuhnya terlibat" dalam strategi penahanan pelbagai front. Kerjasama dengan bursa terpusat (CEX) dan rakan keselamatan telah menjadi tulang belakang usaha ini.
Usaha Pembekuan dan Penjejakkan
Usaha untuk mengurangkan kerosakan telah memberikan keputusan yang signifikan:
-
Pemulihan CIOTX: Lebih daripada 86% daripada 410 juta token CIOTX yang dicipta secara jahat telah berjaya dikunci atau dibekukan.
-
Koordinasi Bursa: Sekitar 12.8% daripada token (52.4 juta IOTX) telah dilacak ke Binance. Pasukan IoTeX sedang bekerja bersama rakan bursa untuk melaksanakan pengekangan tambahan.
-
Kecilnya Likuiditi DEX: Hanya 0.4% daripada token tidak sah yang berjaya ditukar di bursa terdesentralisasi (DEX), yang membataskan kesan terhadap likuiditi pasaran yang lebih luas.
Namun, proses pemulihan menghadapi halangan teknikal. Data pada rantai menunjukkan bahawa penyerang berpindah sebahagian dana (kira-kira 1,572 ETH) melalui THORChain ke rangkaian Bitcoin. Kerana THORChain adalah protokol lintas rantai terdesentralisasi tanpa mekanisme pembekuan pusat, memulihkan aset-aset tertentu ini memerlukan pendekatan penyiasatan yang berbeza.
Peta Jalan kepada Rancangan Pemulihan untuk Pengguna
Untuk komuniti, aspek paling penting dalam kemas kini ini ialah rancangan kompensasi IoTeX yang akan datang untuk pengguna yang terkesan. Walaupun butiran penuh masih sedang disempurnakan, komitmen untuk mengumumkan rancangan dalam masa 48 jam memberikan jendela yang jelas kepada mereka yang mencari kejelasan mengenai aset yang hilang.
Selain pemulihan kewangan, IoTeX sedang bergerak ke arah postur keselamatan yang lebih kukuh. Semua perkhidmatan lintas rantai tetap ditangguhkan di semua rantai sebagai langkah berjaga-jaga. Penangguhan ini akan kekal berlaku sehingga audit keselamatan bebas yang komprehensif selesai. Pendekatan "keselamatan dahulu" ini dirancang untuk memastikan bahawa apabila jambatan kembali beroperasi, kerentanan yang menyebabkan kompromi kunci peribadi telah sepenuhnya ditangani.
Pengerasan Keselamatan Jangka Panjang dan Kestabilan Pasaran
Token IOTX asli mengalami koreksi harga sekitar 8–10% selepas berita itu, mencerminkan kepekaan pasaran yang biasa terhadap berita keselamatan. Untuk menstabilkan keyakinan pelabur, CEO IoTeX, Raullen Chai, menekankan bahawa rantai Layer 1 itu sendiri masih utuh.
Projek ini juga menganjurkan sesi Tanya Jawab komuniti (AMA) untuk menangani kebimbangan pengguna secara langsung. Transparansi ini sangat penting bagi protokol yang melalui akibat serangan, kerana ia membolehkan pasukan menerangkan pembaikan teknikal dan masa depan langkah-langkah kemas kini keselamatan jambatan IoTeX.
Soalan Lazim
Apakah punca utama insiden keselamatan IoTeX?
Insiden ini disebabkan oleh kompromi kunci peribadi yang berkaitan dengan kontrak validator Ethereum untuk jambatan ioTube. Ini membolehkan penyerang mengupgraj kontrak jambatan dan mendapat akses tidak sah kepada kolam pencetakan token dan simpanan aset.
Berapakah jumlah yang sebenarnya hilang dalam serangan jambatan?
Laporan yang disahkan menunjukkan kerugian sebanyak kira-kira $4.4 juta. Walaupun beberapa desas-desus awal pasaran menyebut angka setinggi $8.8 juta, pasukan IoTeX telah mengesahkan bahawa sebahagian besar token yang dicipta secara jahat telah dibekukan.
Kapan pengguna boleh mengharapkan rancangan kompensasi IoTeX?
Pasukan telah menyatakan bahawa pelan kompensasi terperinci untuk semua pengguna yang terkesan akan dikeluarkan dalam tempoh 48 jam selepas kemas kini rasmi (pada 25-26 Februari 2026).
Adakah token IOTX selamat dipegang di bursa?
Ya, aset-aset yang dipegang di bursa terpusat dan yang masih berada di rantai IoTeX Layer 1 tidak terjejas oleh insiden ini. Pelanggaran itu terhadap infrastruktur jambatan lintas rantai di sisi Ethereum.
Akankah jambatan ioTube dibuka semula segera?
Jambatan kini ditangguhkan di semua rantai. Ia hanya akan dibuka semula selepas audit keselamatan yang berjaya dan menyeluruh untuk mencegah kejadian semula kerentanan serupa.

