Taiko เผยสาเหตุเหตุโจมตี: กุญแจลงนามนอกเชนรั่วและช่องโหว่การตรวจสอบ เปิดทางปลอม Proof

สรุปภาพรวมตลาดด้วย AI
Taiko เปิดเผยว่ามีการโจมตีช่องโหว่บนบริดจ์/Vault ซึ่งเกิดจากการรั่วไหลของคีย์สำหรับการลงนามแบบออฟเชนและการขาดขั้นตอนการตรวจสอบที่ทำให้สามารถปลอมแปลงหลักฐาน (proofs) และบายพาสไวท์ลิสต์ได้ ขณะที่คริปโตกราฟีแบบ ZK และสมาร์ตคอนแทรกต์ยังคงไม่ถูกกระทบ มีการขโมยไปประมาณ $1.75M แต่สินทรัพย์ส่วนใหญ่ได้รับการปกป้องและไม่มีเงินของผู้ใช้สูญหาย ช่องโหว่ได้รับการอุดแล้ว การตรวจสอบของ OpenZeppelin ไม่พบปัญหาที่เหลืออยู่ และการอัปเกรดวันที่ 6 ส.ค. จะกำหนดให้ต้องมี ZK proofs รายบล็อก
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
TAIKO/USDT-0.49%
ข้อมูลเชิงลึกจาก AI · TAIKO/USDTข้อมูลเชิงลึกจาก AI
● Neutral
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Odaily Planet Daily รายงานว่า Taiko เครือข่าย Ethereum Layer 2 เผยแพร่รายงานสรุปหลังเหตุ (postmortem) ของเหตุการณ์ด้านความปลอดภัยเมื่อวันที่ 21 มิ.ย. ระบุว่าต้นตอของการโจมตีมาจากการรั่วไหลของกุญแจลงนามนอกเชน (offchain signing key) ผนวกกับขั้นตอนการตรวจสอบที่ถูกละไว้ ทำให้ผู้โจมตีสามารถปลอม proof และหลีกเลี่ยงบัญชีรายชื่ออนุญาต (whitelist) ของ Prover ได้ โดยไม่ได้กระทบต่อคริปโตกราฟีแบบ ZK หรือสมาร์ตคอนแทรกต์ ผู้โจมตีขโมยเงินราว 1.75 ล้านดอลลาร์สหรัฐจากบริดจ์ข้ามเชนและ Vault ขณะที่สินทรัพย์มากกว่า 11 ล้านดอลลาร์สหรัฐได้รับการปกป้อง และไม่มีเงินของผู้ใช้งานสูญหาย Taiko ระบุว่าได้อุดช่องโหว่แล้ว กู้คืนระบบกลับสู่สถานะก่อนถูกโจมตี และกลับมาเปิดให้บริการอีกครั้งในวันที่ 2 ก.ค. โดยผลการตรวจสอบของ OpenZeppelin ยืนยันว่าไม่พบช่องโหว่ระดับรุนแรง สูง ปานกลาง หรือ ต่ำ คงค้าง ทั้งนี้ Taiko เสริมว่าอัปเกรด Unzen ที่จะเกิดขึ้นในวันที่ 6 ส.ค. จะกำหนดให้ทุกบล็อกต้องส่ง ZK proof เพื่อเพิ่มความปลอดภัยของเครือข่ายเพิ่มเติม