تايكو تكشف تفاصيل هجوم ناتج عن تسريب مفتاح توقيع خارج السلسلة وثغرة في التحقق

ملخص سوق AI
كشفت Taiko عن استغلال للجسر/Vault نتج عن تسرّب مفتاح توقيع خارج السلسلة وعن خطوة تحقق مفقودة مكّنت من تزوير البراهين وتجاوزات القائمة البيضاء، في حين بقيت تشفيرية ZK والعقود الذكية سليمة. سُرق نحو 1.75 مليون دولار، لكن تمت حماية معظم الأصول ولم تُفقد أي أموال للمستخدمين. تم إصلاح الثغرة، ولم يجد تدقيق OpenZeppelin أي مشكلات متبقية، وستتطلب ترقية في 6 أغسطس براهين ZK لكل كتلة.
مستوى التأثير
● متوسط
الأصول المتأثرة
TAIKO/USDT-0.44%
رؤية AI · TAIKO/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت Odaily Planet Daily أن شبكة تايكو (Taiko) من الطبقة الثانية على إيثريوم نشرت في 21 يونيو تقريرًا بعديًّا حول حادثة أمنية، أوضحت فيه أن مصدر الاختراق كان تسريب مفتاح توقيع خارج السلسلة (offchain) مع إغفال خطوة تحقق، ما أتاح للمهاجمين تزوير إثباتات وتجاوز القائمة البيضاء لجهة التوليد (Prover) من دون المساس بتقنيات التشفير ZK أو بالعقود الذكية. وبحسب التقرير، استولى المهاجمون على نحو 1.75 مليون دولار من الجسر عبر السلاسل (crosschain bridge) ومن الخزنة (Vault)، في حين جرى حماية أصول تتجاوز 11 مليون دولار، مع التأكيد على عدم فقدان أي أموال للمستخدمين. وأضافت تايكو أنها أصلحت الثغرة، وأعادت النظام إلى حالته قبل الهجوم، وأعادت الإطلاق في 2 يوليو. كما أكد تدقيق OpenZeppelin عدم وجود ثغرات عالية أو متوسطة أو منخفضة الخطورة. وذكرت الجهة الرسمية أيضًا أن ترقية "Unzen" المرتقبة في 6 أغسطس ستُلزم بتقديم إثبات ZK لكل كتلة، بما يعزز أمن الشبكة بشكل إضافي.