Taiko、オフチェーン署名キーの漏洩と検証の見落としにより6月にセキュリティインシデントが発生したことを明らかに

iconKuCoinFlash
共有
AI summary icon概要
Taikoは、6月21日のセキュリティインシデントに関するオンチェーン分析を公開し、この侵害はオフチェーン署名キーの漏洩と検証ステップの欠如が原因であることを明らかにしました。攻撃者は証明を偽造し、プローバーホワイトリストを回避しましたが、ゼロ知識暗号化は無傷でした。Taikoのオンチェーンデータと防御システムにより、日次ブリッジ制限とセキュリティ委員会の対応によって数時間以内に運用が停止され、被害は抑制されました。攻撃者は175万ドルを盗み取りましたが、1100万ドルは安全に保たれました。現在、すべての残高は1対1でバックアップされています。

MEニュース:7月23日(UTC+8)、イーサリアムLayer2ネットワークTaikoが、6月21日のセキュリティイベントの振り返りを発表。公式によると、今回の攻撃はオフチェーンで開始され、攻撃者は漏洩した署名鍵と見落としメカニズムを悪用して証明を偽造し、証明者ホワイトリストを回避したが、ゼロ知識証明の暗号化は影響を受けなかった。防御策は機能した。資金ブリッジの日次限度額が資金流出を抑制し、セキュリティ委員会は数時間以内に資金ブリッジと財務庫の運用を一時停止し、さらなる資金移動を防いだ。 Taikoは、すべてのユーザーに損失は発生していないと述べている。攻撃者はクロスチェーンブリッジと財務庫から約175万ドルを盗んだが、1100万ドル以上は保護され、ネットワークの復旧以降、Taiko上のすべての残高は1:1でバックアップされている。(出典:Foresight News)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。