Taiko détaille une attaque liée à la fuite d'une clé de signature off-chain et à une étape de vérification manquante
Résumé du marché par IA
Taiko a révélé une exploitation du bridge/Vault causée par la fuite d'une clé de signature hors chaîne et par une étape de vérification manquante, ce qui a permis de falsifier des preuves et de contourner des listes blanches, tandis que la cryptographie ZK et les smart contracts sont restés intacts. Environ 1,75 M$ ont été dérobés, mais la plupart des actifs ont été protégés et aucun fonds utilisateur n'a été perdu. La vulnérabilité a été corrigée, l'audit d'OpenZeppelin n'a relevé aucun problème restant, et une mise à niveau le 6 août exigera des preuves ZK par bloc.
Niveau d'impact
● Moyen
Actifs concernés
TAIKO/USDT-0.49%
Infos de l'IA · TAIKO/USDTInfos de l'IA
● neutre
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, Taiko, réseau Layer 2 d'Ethereum, a publié le 21 juin un rapport d'incident indiquant que l'attaque a été provoquée par la compromission d'une clé de signature hors chaîne et l'absence d'une étape de vérification. Cette combinaison a permis aux attaquants de falsifier des preuves et de contourner la liste blanche des "Provers", sans faille dans la cryptographie ZK ni compromission des smart contracts.
Les attaquants ont dérobé environ 1,75 million de dollars via le pont cross-chain et le Vault. Taiko précise que plus de 11 millions de dollars d'actifs ont été protégés et qu'aucun fonds utilisateur n'a été perdu.
La faille a été corrigée, l'état antérieur à l'attaque a été rétabli et le réseau a redémarré le 2 juillet. Un audit d'OpenZeppelin confirme qu'il ne reste aucune vulnérabilité de sévérité élevée, moyenne ou faible.
Taiko ajoute que la mise à niveau Unzen, prévue le 6 août, imposera la soumission d'une preuve ZK pour chaque bloc, afin de renforcer la sécurité du réseau.