Taiko、オフチェーン署名鍵の漏えいと検証漏れが原因の攻撃を報告
AI マーケットサマリー
Taikoは、オフチェーンの署名鍵の漏えいと検証ステップの欠落により、偽造されたプルーフおよびホワイトリスト回避が可能となったブリッジ/Vaultのエクスプロイトを開示した。一方で、ZK暗号およびスマートコントラクトは無傷のままだった。約175万ドルが盗まれたが、大半の資産は保護され、ユーザー資金の損失はなかった。脆弱性は修正済みで、OpenZeppelinの監査では残存する問題は見つからず、8月6日のアップグレードではブロックごとのZKプルーフが必要となる。
影響度
● 普通
影響を受ける資産
TAIKO/USDT-0.49%
AI インサイト · TAIKO/USDTAI インサイト
● ニュートラル
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Odaily Planet Dailyによると、イーサリアムのレイヤー2ネットワークTaikoは6月21日、セキュリティインシデントの事後検証(ポストモーテム)を公表した。攻撃の原因は、オフチェーンの署名鍵が漏えいしたことと、検証工程の一部が欠落していたことにより、攻撃者が証明を偽造し、Proverホワイトリストを回避できた点にあるという。ZK暗号やスマートコントラクト自体の侵害は確認されていない。
攻撃者はクロスチェーンブリッジとVaultから約175万ドルを不正に取得した。一方で、1,100万ドル超の資産は保護され、ユーザー資金の損失は発生しなかったとしている。
Taikoは脆弱性を修正した上で、攻撃前の状態を復元し、7月2日に再稼働した。OpenZeppelinによる監査では、高・中・低の各深刻度に該当する脆弱性が残っていないことが確認されたという。
また、8月6日に予定される"Unzen"アップグレードでは、全ブロックに対してZK証明の提出を必須化し、ネットワークの安全性を一段と高める方針だ。