Taiko เผยรายงานเหตุการณ์ความปลอดภัยเดือนมิ.ย. สาเหตุจากคีย์ลงนามนอกเชนรั่วและช่องโหว่การตรวจสอบ

สรุปภาพรวมตลาดด้วย AI
Taiko เปิดเผยเหตุการณ์ด้านความปลอดภัยเมื่อวันที่ 21 มิถุนายน โดยคีย์สำหรับการลงนามแบบออฟเชนที่รั่วไหลและการกำกับตรวจสอบที่บกพร่องทำให้สามารถปลอมแปลงหลักฐานเพื่อหลบเลี่ยงบัญชีรายชื่อผู้พิสูจน์ที่ได้รับอนุญาต (prover whitelist) ส่งผลให้มีการขโมยเงินราว 1.75 ล้านดอลลาร์จากบริดจ์และคลังเงิน (treasury) การเข้ารหัสหลักฐาน ZK ไม่ได้รับผลกระทบ ขีดจำกัดของบริดจ์ช่วยชะลอการไหลออก และคณะกรรมการความปลอดภัยได้หยุดการดำเนินงานอย่างรวดเร็ว; Taiko รายงานว่าไม่มีความสูญเสียของผู้ใช้และมีการหนุนหลังแบบ 1:1 หลังการกู้คืน
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
TAIKO/USDT-2.49%
ข้อมูลเชิงลึกจาก AI · TAIKO/USDTข้อมูลเชิงลึกจาก AI
● Neutral
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ME News รายงานว่าเมื่อวันที่ 23 กรกฎาคม (UTC+8) เครือข่าย Ethereum Layer 2 อย่าง Taiko ได้เผยแพร่รายงานสรุปหลังเหตุการณ์ (postmortem) กรณีความปลอดภัยที่เกิดขึ้นเมื่อวันที่ 21 มิถุนายน โดย Taiko ระบุว่า การโจมตีมีจุดเริ่มต้นนอกเชน (offchain) ผู้โจมตีอาศัยคีย์สำหรับลงนามที่รั่วไหล ประกอบกับช่องว่างในการตรวจจับ เพื่อปลอมหลักฐาน (proofs) และเลี่ยง prover whitelist ได้ ขณะที่การเข้ารหัสของหลักฐานแบบ zero-knowledge ไม่ได้รับผลกระทบ Taiko ระบุว่ามาตรการป้องกันทำงานได้ตามเป้า โดยเพดานวงเงินรายวันของบริดจ์ช่วยชะลอการไหลออกของเงินทุน และคณะกรรมการความปลอดภัย (Security Committee) ได้สั่งระงับการทำงานของบริดจ์และการดำเนินการของคลัง (treasury) ภายในไม่กี่ชั่วโมง ส่งผลให้ไม่สามารถเคลื่อนย้ายเงินเพิ่มเติมได้ Taiko ย้ำว่าไม่มีผู้ใช้งานรายใดได้รับความเสียหาย ผู้โจมตีขโมยเงินราว 1.75 ล้านดอลลาร์สหรัฐจากครอสเชนบริดจ์และคลัง แต่ยังมีเงินมากกว่า 11 ล้านดอลลาร์สหรัฐที่ได้รับการปกป้อง หลังเครือข่ายกลับมาให้บริการ ยอดคงเหลือทั้งหมดบน Taiko ได้รับการหนุนหลังครบถ้วนแบบ 1:1 (ที่มา: Foresight News)