Taiko раскрыла детали июньского инцидента безопасности: утечка офчейн-ключа подписи и недочет в проверке

Сводка рынка от ИИ
Taiko раскрыл инцидент безопасности 21 июня: утечка offchain-ключа подписи и недоработка верификации позволили поддельным доказательствам обойти белый список пруверов, что привело к краже около $1,75 млн из моста и казначейства. Шифрование ZK-доказательств не пострадало, лимиты моста замедлили оттоки, а Комитет по безопасности быстро остановил операции; Taiko сообщает об отсутствии потерь у пользователей и о 1:1 обеспечении после восстановления.
Степень влияния
● Средний
Затронутые активы
TAIKO/USDT-2.52%
Инсайт ИИ · TAIKO/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ME News, 23 июля (UTC+8) Ethereum L2-сеть Taiko опубликовала постмортем по инциденту безопасности, произошедшему 21 июня. В заявлении говорится, что атака началась вне блокчейна: злоумышленник воспользовался утечкой ключа подписи и пробелом в механизмах обнаружения, подделал доказательства и обошел список разрешенных провайдеров (prover whitelist). При этом шифрование доказательств с нулевым разглашением (zero-knowledge proof encryption) затронуто не было. Taiko отметила, что защитные меры сработали: суточный лимит на мост замедлил вывод средств, а Комитет по безопасности в течение нескольких часов приостановил работу моста и операции казначейства, что не позволило продолжить перемещение средств. Компания заявила, что пользователи убытков не понесли. По оценке Taiko, атакующий похитил около 1,75 млн долларов из кроссчейн-моста и казначейства, при этом более 11 млн долларов удалось защитить. После восстановления сети все балансы в Taiko полностью обеспечены в соотношении 1:1. (Источник: Foresight News)