كايكو تكشف عن الهجوم الناتج عن تسريب مفتاح التوقيع خارج السلسلة وفجوة التحقق

iconKuCoinFlash
مشاركة
AI summary iconملخص
كشف تايكو في خبر على السلسلة أن الهجوم الذي وقع في 21 يونيو نتج عن تسريب مفتاح التوقيع خارج السلسلة وخطوة تحقق مفقودة. سمح الاستغلال بتجاوز قائمة البيفر المعتمدة باستخدام أدلة مزورة، مما أدى إلى سرقة قدرها 1.75 مليون دولار. وتم حماية أكثر من 11 مليون دولار من الأصول، ولم يُفقد أي أموال للمستخدمين. قام الشبكة بإصلاح الخلل، واستعادة الحالة السابقة للهجوم، وإعادة الإطلاق في 2 يوليو. ووجدت مراجعة OpenZeppelin عدم وجود مشكلات حرجة. كما ستقوم تايكو بتنفيذ ترقية للشبكة في 6 أغسطس، تتطلب أدلة ZK لكل كتلة لتعزيز الأمان.

أوديليي ريبورت: أصدرت شبكة إيثريوم لAYER 2، Taiko، مراجعة لحادث الأمان الذي وقع في 21 يونيو، وأوضحت أن الهجوم نتج عن تسريب مفتاح التوقيع خارج السلسلة ونقص في عملية التحقق، حيث استغل المهاجمون ذلك لتقليد الإثباتات وتجاوز قائمة المُثبتين المعتمدين، وليس من خلال اختراق التشفير ZK أو العقود الذكية. سرق المهاجمون حوالي 1.75 مليون دولار من الجسر المتعدد السلسلة وVault، لكن أكثر من 11 مليون دولار من الأصول تم حمايتها، ولم يُفقد أي أموال للمستخدمين. وقد أصلحت Taiko الثغرة، واستعادت الحالة السابقة للهجوم، وأعادت التشغيل في 2 يوليو؛ وتأكيدت مراجعة OpenZeppelin أن الإصلاحات لم تكشف عن أي ثغرات متوسطة أو عالية الخطورة. كما أفادت الشركة الرسمية أن التحديث Unzen المقرر إطلاقه في 6 أغسطس سيطلب تقديم إثبات ZK لكل كتلة، لتعزيز أمان الشبكة بشكل إضافي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.