GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

Taiko:網絡已全面恢復,所有用戶資金均已補足

以太坊 Layer2 項目 Taiko 已重新開放其跨鏈橋。Taiko 表示,目前網絡已全面恢復,所有用戶資金均已補足,並將很快發佈該漏洞事件完整覆盤報告。(The Block)

Taiko:主網將分四步恢復運行,攻擊漏洞已修復並完成安全審查

以太坊 Layer2 項目 Taiko 宣佈修復方案已通過獨立安全專家審查,主網將分四步恢復運行,包括:部署修復方案並確認鏈最終狀態正確,確保不存在僞造檢查點或攻擊者提交記錄可被接受;補充跨鏈橋流動性,確保所有 L2 資產均保持 1:1 儲備;恢復網絡運行,重新開放 L2 轉賬、兌換及交易功能;由安全委員會提案解除跨鏈橋暫停狀態,全面恢復資產進出功能。Taiko 稱,重新開放初期將設置較爲保守的提現額度限制,作爲額外安全措施,但預計不會影響用戶正常資產操作。

Taiko發佈安全事件更新:啓動修復方案測試,重啓前將完成橋接資產全額抵押

以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。

Taiko更新被盜進展:已查明攻擊原因,正與CEX及安全公司合作追贓

Taiko 官方於 X 發文表示:“我們已經查明瞭本次攻擊的根本原因,目前正在開發修復補丁,以儘快恢復區塊鏈的在線運行。同時,我們正與各大交易所及安全合作伙伴通力合作,對黑客的資產進行追蹤和凍結。跨鏈橋中的剩餘資金目前安全,我們將在接下來的更新中公佈下一步的後續計劃。爲了專注於修復漏洞並保護用戶資產,我們將暫停更新幾個小時。”此前消息,Taiko 跨鏈橋遭遇攻擊,損失最高或達 170 萬美元。

Taiko:安全事件已得到控制,跨鏈橋與金庫暫停運行

Taiko 表示,相關安全事件目前已得到控制。跨鏈橋和金庫已暫停,資金無法繼續被提取。當前跨鏈橋雙向離線,用戶暫勿進行跨鏈操作。官方稱,待處理交易已暫停,並未丟失,更多信息將隨後公佈。

Taiko橋遭攻擊損失最高或達170萬美元

以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)

Taiko 攻擊者已將 199 萬枚 TAIKO 轉入 MEXC,約 18.91 萬美元

據 PeckShieldAlert 監測,Taiko 攻擊者已將 199 萬枚 TAIKO 轉入 MEXC,約 18.91 萬美元。

Taiko鏈狀態驗證機制遭入侵,建議用戶立即撤離跨鏈橋資金

Taiko 在 X 平臺發文表示,已確認其鏈狀態驗證機制遭到入侵,所有部署在 Taiko 上的跨鏈橋安全假設已不再可靠。Taiko 稱,正與安全委員會及生態合作伙伴協調控制事態發展,暫停受影響系統,並採取技術及法律行動。Taiko 強烈建議所有用戶立即從部署在 Taiko 上的跨鏈橋中提取資金。此外,Taiko 緊急請求各中心化交易所暫停 TAIKO 代幣充值服務,直至收到進一步官方通知。此前,Taiko ERC20 Vault 遭攻擊,損失超過 100 萬美元。

Taiko ERC20 Vault 遭攻擊,損失超 100 萬美元

Blockaid 監測稱,Taiko 在以太坊上的 ERC20 金庫遭遇攻擊,損失超過 100 萬美元。初步分析認爲,問題或源於 Taiko 跨鏈橋證明驗證存在缺陷,攻擊者藉此僞造跨鏈消息並提取資產,導致金庫資金被未授權釋放。