Taiko、オフチェーン署名キーの漏洩と検証のギャップが攻撃の原因であることを明らかに

iconKuCoinFlash
共有
AI summary icon概要
Taikoはオンチェーンニュースで、6月21日の攻撃はオフチェーン署名キーの漏洩と検証ステップの欠如が原因であることを明らかにしました。この攻撃により、偽造された証明がProverのホワイトリストを回避し、175万ドルの盗難が発生しました。1,100万ドル以上の資産は保護され、ユーザーの資金は一切損失していません。ネットワークはこの脆弱性を修正し、攻撃前の状態を復元して7月2日に再起動しました。OpenZeppelinによる監査では、重大な問題は見つかりませんでした。Taikoは8月6日にネットワークアップグレードを実施し、各ブロックにZK証明を要求することでセキュリティを強化します。

Odaily星球日報によると、イーサリアム Layer 2 ネットワークのTaikoは、6月21日のセキュリティイベントの振り返りを発表し、今回の攻撃はオフチェーン署名キーの漏洩と検証プロセスの見落としによって発生したと述べた。攻撃者はこれを利用して証明を偽造し、Proverのホワイトリストを回避したが、ZK暗号学やスマートコントラクトが攻撃されたわけではない。攻撃者はクロスチェーンブリッジおよびVaultから約175万ドルを窃取したが、1100万ドル以上が保護され、ユーザーの資金に損失は発生しなかった。Taikoは脆弱性を修正し、攻撃前の状態を復元して7月2日にサービスを再開した。OpenZeppelinによる監査では、修正後においても中・低リスクの脆弱性は見つからなかった。公式はまた、8月6日に実装されるUnzenアップグレードにより、各ブロックでZK証明の提出が必須になる予定であり、ネットワークのセキュリティをさらに強化するとしている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。