Підсумок інциденту безпеки Taiko: викрадено $1,75 млн, втрат у користувачів немає
Ринкове зведення ШІ
Taiko розкрила інцидент безпеки від 21 червня, під час якого зловмисник використав витіклий поза ланцюгом ключ підпису для підробки доказів, обходу білого списку провайдерів доказів і викрадення близько $1.75M з мосту та казначейства. Taiko заявляє, що втрат користувачів не було, контракти та ZK-криптографія не постраждали, а баланси тепер повністю забезпечені у співвідношенні 1:1. Швидке призупинення та щоденні ліміти мосту стримали збитки, але подія тримає операційний ризик у фокусі.
Рівень впливу
● Середній
Активи, яких стосується
TAIKO/USDT-2.52%
Інсайт ШІ · TAIKO/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
PANews, 23 липня: L2-проєкт Ethereum Taiko опублікував підсумковий звіт за результатами інциденту безпеки, що стався 21 червня, та наголосив, що користувачі не зазнали збитків. Зловмисник викрав близько $1,75 млн із мосту та казначейства, водночас понад $11 млн коштів вдалося захистити. Після відновлення роботи мережі всі баланси в Taiko повністю забезпечені у співвідношенні 1:1.
Команда зазначила, що сам протокол Taiko скомпрометований не був: смартконтракти залишаються працездатними, а криптографія доказів з нульовим розголошенням не постраждала. Атака мала позаланцюгове походження — зловмисник скористався витоком ключа підпису та недоглядом, що дозволило підробити докази й обійти whitelist для prover.
Захисні механізми Taiko спрацювали: добовий ліміт мосту уповільнив відтік коштів, а Комітет з безпеки протягом кількох годин призупинив роботу мосту та казначейства, заблокувавши подальші перекази.