Taiko安全事件总结:攻击者窃取约175万美元,但用户无损失,已修复漏洞并升级
okx 7月23日消息,以太坊 Layer2 项目 Taiko 发布 6 月 21 日发生的安全事件事后总结,强调所有用户均未蒙受任何损失。攻击者从桥接器和金库中窃取了约 175 万美元,但超过 1100 万美元的资金受到保护,自恢复网络以来,Taiko 上的所有余额均得到 1:1 的备份。此次攻击并未破坏 Taiko,合约有效,零知识证明加密技术也未受影响。攻击始于链下,攻击者利用泄露的签名密钥和漏检,伪造证明并绕过了证明者白名单。其防御措施发挥了作用。桥接器的每日限额减缓了资金流失,安全委员会在数小时内暂停了桥接器和金库,阻止了进一步的资金转移。Taiko 表示,目前已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线。OpenZeppelin 审查了这项工作,未发现任何严重、高危或中危问题。8 月 6 日上线的 Unzen 升级强制要求每个区块都必须有零知识证明,因此任何单一证明系统都无法再次单独完成区块链的最终确认,提升了网络安全性。
