Taiko Ungkap Insiden Keamanan Juni: Kebocoran Kunci Tanda Tangan Offchain dan Celah Verifikasi Jadi Pemicu
Ringkasan Pasar AI
Taiko mengungkap insiden keamanan 21 Juni di mana kebocoran kunci penandatanganan offchain dan kelalaian verifikasi memungkinkan bukti palsu melewati whitelist prover, yang menyebabkan sekitar $1.75M dicuri dari bridge dan treasury. Enkripsi bukti ZK tidak terdampak, batasan bridge memperlambat arus keluar, dan Security Committee menghentikan operasi dengan cepat; Taiko melaporkan tidak ada kerugian pengguna dan dukungan 1:1 pascapemulihan.
Level dampak
● Sedang
Aset terdampak
TAIKO/USDT-2.49%
Wawasan AI · TAIKO/USDTWawasan AI
● Netral
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
ME News melaporkan, 23 Juli (UTC+8), jaringan Ethereum Layer 2 Taiko merilis laporan postmortem terkait insiden keamanan yang terjadi pada 21 Juni. Dalam pernyataan resminya, Taiko menjelaskan serangan berawal dari sisi offchain. Pelaku memanfaatkan kebocoran kunci penandatanganan serta celah deteksi untuk memalsukan proof dan melewati mekanisme prover whitelist. Taiko menegaskan enkripsi zeroknowledge proof tidak terdampak.
Taiko menyatakan langkah mitigasi berjalan efektif. Batas harian pada bridge memperlambat arus keluar dana, sementara Security Committee menghentikan operasi bridge dan treasury dalam hitungan jam sehingga mencegah perpindahan dana lanjutan. Taiko menambahkan tidak ada pengguna yang mengalami kerugian.
Pelaku disebut mengambil sekitar US$1,75 juta dari crosschain bridge dan treasury, sementara lebih dari US$11 juta dana berhasil diamankan. Setelah pemulihan jaringan, seluruh saldo di Taiko diklaim kembali didukung penuh dengan rasio 1:1. (Sumber: Foresight News)