Taiko раскрыла детали атаки: утечка offchain-ключа подписи и пробел в проверке

Сводка рынка от ИИ
Taiko сообщила об эксплуатации моста/Vault, вызванной утечкой offchain-ключа подписи и отсутствием этапа проверки, что позволило подделывать proofs и обходить whitelist, при этом ZK-криптография и смарт-контракты оставались неповреждёнными. Было похищено около $1,75 млн, но большинство активов было защищено, и средства пользователей не пострадали. Уязвимость устранена, аудит OpenZeppelin не выявил оставшихся проблем, а обновление 6 августа потребует ZK proofs для каждого блока.
Степень влияния
● Средний
Затронутые активы
TAIKO/USDT-0.49%
Инсайт ИИ · TAIKO/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Odaily Planet Daily сообщает: L2-сеть Ethereum Taiko 21 июня опубликовала постмортем по инциденту безопасности. По данным команды, причиной стала утечка offchain-ключа для подписи и пропущенный этап верификации, из-за чего злоумышленники смогли подделывать доказательства и обходить whitelist Prover. При этом ZK-криптография и смарт-контракты скомпрометированы не были. В результате атаки было похищено около $1,75 млн из кроссчейн-моста и Vault. Команда отмечает, что свыше $11 млн активов удалось защитить, средства пользователей не пострадали. Taiko устранила уязвимость, восстановила состояние до атаки и перезапустила сеть 2 июля. Аудит OpenZeppelin подтвердил отсутствие критических, средних и низких уязвимостей. Также в компании указали, что предстоящее обновление Unzen, запланированное на 6 августа, потребует отправки ZK-доказательства для каждого блока, что должно дополнительно усилить безопасность сети.