Taiko detalha ataque após vazamento de chave de assinatura offchain e falha de verificação

Resumo de mercado por IA
A Taiko divulgou um exploit na bridge/Vault causado por um vazamento de uma chave de assinatura offchain e por uma etapa de verificação ausente que permitiu provas forjadas e bypasses de whitelist, enquanto a criptografia ZK e os smart contracts permaneceram intactos. Aproximadamente US$ 1,75 milhão foi roubado, mas a maior parte dos ativos foi protegida e nenhum fundo de usuário foi perdido. A vulnerabilidade foi corrigida, a auditoria da OpenZeppelin não encontrou problemas remanescentes, e uma atualização em 6 de agosto exigirá provas ZK por bloco.
Nível de impacto
● Médio
Ativos afetados
TAIKO/USDT-0.44%
Insight de IA · TAIKO/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo o Odaily Planet Daily, a Taiko, rede Ethereum de camada 2, publicou em 21 de junho o relatório pós-incidente sobre um ataque de segurança. A empresa afirmou que a exploração foi causada pelo vazamento de uma chave de assinatura offchain e pela ausência de uma etapa de verificação, o que permitiu aos invasores forjar provas e contornar a lista de permissões (whitelist) de Provers, sem comprometer a criptografia ZK nem os contratos inteligentes. Os atacantes desviaram cerca de US$ 1,75 milhão da ponte crosschain e do Vault. Mais de US$ 11 milhões em ativos foram protegidos e, de acordo com a Taiko, não houve perda de fundos de usuários. A equipe informou que corrigiu a vulnerabilidade, restaurou o estado anterior ao ataque e retomou as operações em 2 de julho. Uma auditoria da OpenZeppelin confirmou que não restam vulnerabilidades de severidade alta, média ou baixa. A Taiko também destacou que a atualização Unzen, prevista para 6 de agosto, passará a exigir o envio de uma prova ZK para cada bloco, reforçando a segurança da rede.