Taiko розкрила деталі атаки: витік offchain-ключа підпису та прогалина у верифікації

Ринкове зведення ШІ
Taiko повідомила про експлойт bridge/Vault, спричинений витоком офчейн-ключа підпису та відсутністю кроку перевірки, що дозволило підроблені докази та обходи білого списку, тоді як ZK-криптографія та смартконтракти залишилися неушкодженими. Було викрадено близько $1.75M, але більшість активів була захищена і кошти користувачів не були втрачені. Вразливість усунуто, аудит OpenZeppelin не виявив жодних невирішених проблем, а оновлення 6 серпня вимагатиме ZK-доказів для кожного блоку.
Рівень впливу
● Середній
Активи, яких стосується
TAIKO/USDT-0.44%
Інсайт ШІ · TAIKO/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily, Ethereum L2-мережа Taiko 21 червня оприлюднила постмортем інциденту безпеки. Причиною атаки став витік offchain-ключа для підпису та пропущений етап перевірки, що дало змогу зловмисникам підробляти докази й обходити whitelist для Prover’ів. Команда підкреслила, що ZK-криптографію та смартконтракти не було скомпрометовано. Зловмисники викрали близько 1,75 млн дол. із кросчейн-моста та Vault, водночас понад 11 млн дол. активів вдалося захистити; кошти користувачів не постраждали. Taiko усунула вразливість, відновила стан мережі до моменту атаки та перезапустила систему 2 липня. Аудит OpenZeppelin підтвердив відсутність вразливостей високої, середньої або низької критичності. Також у Taiko зазначили, що майбутнє оновлення Unzen 6 серпня передбачатиме подання ZK-доказу для кожного блока, що має додатково посилити безпеку мережі.