Taiko:離線簽名金鑰外洩兼驗證步驟缺失引發攻擊,ZK 加密與合約未受影響
AI 市場總結
Taiko 披露,一宗 bridge/Vault 漏洞利用事件源於離線簽署金鑰外洩及缺少驗證步驟,令攻擊者得以偽造證明並繞過白名單限制,而 ZK 密碼學及智能合約仍然完好無損。約 175 萬美元被盜,但大部分資產受到保護,且沒有用戶資金損失。該漏洞已修補,OpenZeppelin 的審計未發現任何餘下問題,而 8 月 6 日的升級將要求每個區塊提供 ZK 證明。
影響等級
● 中
主要受影響標的
TAIKO/USDT-0.49%
AI 觀點 · TAIKO/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily 星球日報報道,以太坊 Layer 2 網絡 Taiko 於 6 月 21 日發布安全事件事後報告,指本次攻擊源於離線(offchain)簽名金鑰外洩,以及流程中缺少一個驗證步驟,令攻擊者可偽造證明並繞過 Prover 白名單;事件未涉及 ZK 密碼學或智能合約遭入侵。
Taiko 表示,攻擊者從跨鏈橋及 Vault 盜走約 175 萬美元資產;同時有逾 1,100 萬美元資產獲保護,並未出現用戶資金損失。團隊已修補漏洞、將系統恢復至攻擊前狀態,並於 7 月 2 日重新上線。OpenZeppelin 的審計結果確認目前不再存在高、中、低嚴重性漏洞。
官方補充,預計於 8 月 6 日推出的 Unzen 升級將要求每個區塊均提交一份 ZK 證明,以進一步加強網絡安全。