BBX Logo Beta

Taiko 发布 6 月安全事件复盘,确认攻击源于密钥泄露

--

Taiko 发布 6 月 21 日安全事件复盘,确认攻击源于链下签名密钥泄露及验证流程遗漏,攻击者伪造证明并绕过 Prover 白名单。攻击者从跨链桥及 Vault 窃取约 175 万美元,超过 1100 万美元资产得到保护,无用户资金遭受损失。Taiko 已修复漏洞并于 7 月 2 日重新上线,OpenZeppelin 审计确认修复未发现漏洞。8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明。

Loading...