Taiko Ungkap Serangan akibat Kebocoran Kunci Tanda Tangan Offchain dan Celah Verifikasi

Ringkasan Pasar AI
Taiko mengungkapkan eksploit bridge/Vault yang disebabkan oleh kebocoran kunci penandatanganan offchain dan hilangnya langkah verifikasi yang memungkinkan pemalsuan proof dan bypass whitelist, sementara kriptografi ZK dan smart contract tetap utuh. Sekitar $1.75M dicuri, tetapi sebagian besar aset terlindungi dan tidak ada dana pengguna yang hilang. Kerentanan tersebut telah ditambal, audit OpenZeppelin tidak menemukan masalah yang tersisa, dan upgrade pada 6 Agustus akan mewajibkan proof ZK per blok.
Level dampak
● Sedang
Aset terdampak
TAIKO/USDT-0.49%
Wawasan AI · TAIKO/USDTWawasan AI
● Netral
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Odaily Planet Daily melaporkan, jaringan Ethereum Layer 2 Taiko merilis laporan postmortem insiden keamanan pada 21 Juni. Taiko menyebut serangan dipicu kebocoran kunci penandatanganan offchain dan satu langkah verifikasi yang terlewat, sehingga penyerang dapat memalsukan proof dan melewati whitelist Prover. Taiko menegaskan kriptografi ZK maupun smart contract tidak berhasil dikompromikan. Penyerang menguras sekitar US$1,75 juta dari jembatan lintas-chain dan Vault. Taiko menyatakan lebih dari US$11 juta aset berhasil diamankan dan tidak ada dana pengguna yang hilang. Taiko telah menambal celah tersebut, memulihkan kondisi ke status sebelum serangan, dan meluncurkan kembali jaringan pada 2 Juli. Audit OpenZeppelin juga mengonfirmasi tidak ada lagi kerentanan dengan tingkat keparahan tinggi, menengah, maupun rendah. Pihak Taiko menambahkan, upgrade Unzen yang dijadwalkan pada 6 Agustus akan mewajibkan pengajuan ZK proof untuk setiap blok, guna memperkuat keamanan jaringan.