以太坊扩容解决方案Taiko在6月22日确认其链状态验证机制已被破坏。因此,Taiko在声明中表示,平台上所有桥接的“安全假设”不再可靠。

在Coingecko上,平台代币在消息发布后似乎出现了上涨,从0.0842美元飙升至接近0.097美元,然后回落至0.075美元,约下降10%。然而,根据一位社交媒体用户越南企鹅的说法,代币曾高达0.0133美元——约100%的跳幅——之后才开始下滑。
在一篇X的帖子中,Taiko表示正在与合作伙伴合作,以控制后果并确定罪魁祸首。
“我们正在与安全委员会和生态系统合作伙伴积极协调,以控制事件,尽可能暂停受影响的系统,并采取所有必要的技术和法律行动。我们强烈建议所有用户立即从所有部署在Taiko上的桥接中提取资金,”Taiko表示。
然而,在随后的更新中,Taiko声称在完全停止通过桥接和ERC-20金库的提款后,事件已得到控制。因此,Taiko表示用户无需采取行动,之前建议提款的建议也不再适用。尽管如此,对中心化交易所暂停TAIKO存款的请求仍然有效。
这次事件的利用,区块链安全公司认为是Taiko桥接源信号证明验证的漏洞,使得攻击者能够绕过正常的验证协议。通过提交被错误地接受为有效的精心制作的信息证明,黑客启动了未经授权的提款,从Taiko的ERC-20金库中窃取了约170万美元。
与此同时,这一事件突显了证明验证已成为二层桥接的主要攻击面。根据X用户加密大师的说法,Taiko的漏洞是独特的,因为它是一个根本性的设计缺陷,而不是传统的黑客攻击。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。