Taikoセキュリティインシデントのまとめ:攻撃者が約175万ドルを窃取したが、ユーザーに損失はなく、脆弱性を修正しアップグレード済み

PANews 7月23日メッセージ、イーサリアムレイヤー2プロジェクト Taiko は、6月21日に発生したセキュリティインシデントの事後報告を発表し、すべてのユーザーに一切の損失がなかったことを強調した。攻撃者はブリッジと金庫から約175万ドルを盗み出したが、1,100万ドルを超える資金が保護され、ネットワーク復旧以降、Taiko 上のすべての残高には1:1のバックアップが取られている。今回の攻撃は Taiko を破壊しておらず、コントラクトは有効で、ゼロ知識証明の暗号技術にも影響はなかった。攻撃はオフチェーンから始まり、攻撃者は漏洩した署名鍵と検出漏れを利用して証明を偽造し、証明者ホワイトリストを回避した。その防御策が機能した。ブリッジの一日当たりの上限が資金流出を遅らせ、セキュリティ委員会が数時間以内にブリッジと金庫を一時停止し、さらなる資金移動を阻止した。

Taiko は、現在脆弱性を修正し攻撃前の状態に復旧して、7月2日に再稼働したと述べている。OpenZeppelin がこの作業をレビューし、深刻、高または中程度の問題は一切見つからなかった。8月6日に実施された Unzen アップグレードでは、各ブロックにゼロ知識証明が必須となり、これにより単一の証明システムだけでブロックチェーンのファイナリティを再度確定することはできなくなり、ネットワークのセキュリティが向上した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
Lombard Financeがビットコインのオンチェーンクレジット戦略を発表、Flow Tradersがパイロットパートナーに
PANews 速報