Taiko atribuye el ataque a la filtración de una clave de firma offchain y a un fallo de verificación
Resumen del mercado generado por IA
Taiko reveló una explotación del bridge/Vault causada por una filtración de una clave de firma offchain y un paso de verificación ausente que permitió pruebas falsificadas y saltarse listas blancas, mientras que la criptografía ZK y los contratos inteligentes permanecieron intactos. Se robaron aproximadamente 1,75 millones de dólares, pero la mayoría de los activos estuvieron protegidos y no se perdieron fondos de usuarios. La vulnerabilidad está parcheada, la auditoría de OpenZeppelin no encontró problemas restantes, y una actualización el 6 de agosto exigirá pruebas ZK por bloque.
Nivel de impacto
● Media
Activos afectados
TAIKO/USDT-0.49%
Ideas de IA · TAIKO/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Taiko, la red de capa 2 de Ethereum, publicó el 21 de junio el informe post-mortem de un incidente de seguridad. Según la compañía, el ataque se originó por la filtración de una clave de firma offchain y la omisión de un paso de verificación, lo que permitió a los atacantes falsificar pruebas y eludir la lista blanca de "provers". Taiko subrayó que no se vieron comprometidas ni la criptografía ZK ni los contratos inteligentes.
Los atacantes sustrajeron aproximadamente 1,75 millones de dólares del puente cross-chain y de la bóveda (Vault). La firma indicó que se protegieron más de 11 millones de dólares en activos y que no se perdieron fondos de usuarios.
Taiko aseguró haber corregido la vulnerabilidad, restaurado el estado previo al ataque y reanudado operaciones el 2 de julio. Una auditoría de OpenZeppelin confirmó que no quedan vulnerabilidades de severidad alta, media o baja.
De cara a las próximas mejoras, Taiko añadió que la actualización Unzen, prevista para el 6 de agosto, exigirá la presentación de una prueba ZK para cada bloque, con el objetivo de reforzar la seguridad de la red.