Taiko розкрила деталі червневого інциденту безпеки: витік позаланцюгового ключа підпису та прогалина у верифікації

Ринкове зведення ШІ
Taiko повідомила про інцидент безпеки 21 червня, коли витік офчейн-ключа підпису та недогляд у верифікації дозволили підробленим доказам обійти білый список prover'ів, що призвело до викрадення близько $1.75M з мосту та казначейства. Шифрування ZK-доказів не постраждало, ліміти мосту сповільнили відтік коштів, а Комітет з безпеки швидко зупинив операції; Taiko повідомляє про відсутність втрат користувачів і про забезпечення 1:1 після відновлення.
Рівень впливу
● Середній
Активи, яких стосується
TAIKO/USDT-2.52%
Інсайт ШІ · TAIKO/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
23 липня (UTC+8) Ethereum L2-мережа Taiko опублікувала звіт postmortem щодо інциденту безпеки, що стався 21 червня. У заяві компанії зазначено, що атака почалася поза блокчейном: зловмисник скористався витоком ключа для підпису та недоліком у виявленні, щоб підробляти докази й обходити whitelist провайдерів (prover whitelist). При цьому шифрування доказів з нульовим розголошенням (zero-knowledge proofs) не постраждало. Захисні механізми Taiko спрацювали: добовий ліміт мосту уповільнив відтік коштів, а Комітет з безпеки протягом кількох годин призупинив роботу мосту та операції казначейства, що зупинило подальші переміщення активів. Taiko заявила, що користувачі не зазнали збитків. За оцінкою компанії, зловмисник викрав близько 1,75 млн дол. США з кросчейн-мосту та казначейства, водночас понад 11 млн дол. США вдалося захистити. Після відновлення мережі всі баланси в Taiko повністю забезпечені у співвідношенні 1:1. (Джерело: Foresight News)