تايكو تكشف تفاصيل حادثة أمنية في يونيو بسبب تسرّب مفتاح توقيع خارج السلسلة وثغرة في التحقق
ملخص سوق AI
أفصحت Taiko عن حادثة أمنية بتاريخ 21 يونيو، حيث مكّن تسريب مفتاح توقيع خارج السلسلة (offchain) وإغفال في التحقق من تمرير إثباتات مزوّرة لتجاوز القائمة البيضاء للمُثبِت (prover whitelist)، ما أدى إلى سرقة نحو 1.75 مليون دولار من الجسر والخزانة. لم تتأثر عملية تشفير إثباتات ZK، كما أبطأت حدود الجسر التدفقات الخارجة، وأوقفت لجنة الأمن العمليات بسرعة؛ وتفيد Taiko بعدم وقوع خسائر للمستخدمين وبوجود تغطية بنسبة 1:1 بعد التعافي.
مستوى التأثير
● متوسط
الأصول المتأثرة
TAIKO/USDT-2.49%
رؤية AI · TAIKO/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت ME News أنه في 23 يوليو (UTC+8) نشرت شبكة إيثريوم من الطبقة الثانية Taiko تقرير ما بعد الحادثة بشأن الاختراق الذي وقع في 21 يونيو. وذكرت الشركة أن الهجوم انطلق من خارج السلسلة (offchain)، إذ استغل المهاجم تسرّب مفتاح توقيع وفجوة في الرصد لاصطناع إثباتات وتجاوز قائمة المُثبِّتين المسموح لهم (prover whitelist)، فيما بقي تشفير إثباتات المعرفة الصفرية (zeroknowledge proof) دون تأثير.
وأوضحت Taiko أن آليات الحماية عملت بفاعلية؛ فقد ساهم الحدّ اليومي للجسر في إبطاء تدفقات الأموال إلى الخارج، كما علّقت لجنة الأمن تشغيل الجسر وعمليات الخزانة خلال ساعات، ما حال دون أي تحركات إضافية للأصول. وأكدت Taiko عدم تعرض أي مستخدم لخسائر.
وبحسب البيان، استولى المهاجم على نحو 1.75 مليون دولار من الجسر عبر السلاسل والخزانة، في حين جرى تأمين أكثر من 11 مليون دولار. وبعد استعادة الشبكة، أصبحت جميع الأرصدة على Taiko مدعومة بالكامل بنسبة 1:1. (المصدر: Foresight News)