太鼓因黑客通过桥接验证漏洞提取170万美元而暂停提款

CN
3小时前
    • 在6月22日,黑客利用Taiko的桥接证明验证中的漏洞,盗取了总计170万美元。
    • TAIKO代币面临巨大的市场波动,价格短暂上涨后滑落超过10%。
    • Taiko成功控制了事件,目前要求中心化交易所暂停存款。
    • 以太坊扩容解决方案Taiko在6月22日确认其链状态验证机制已被破坏。因此,Taiko在声明中表示,平台上所有桥接的“安全假设”不再可靠。

      Taiko在170万美元桥接漏洞后,代币波动达到100%

      在Coingecko上,平台代币在消息发布后似乎出现了上涨,从0.0842美元飙升至接近0.097美元,然后回落至0.075美元,约下降10%。然而,根据一位社交媒体用户越南企鹅的说法,代币曾高达0.0133美元——约100%的跳幅——之后才开始下滑。

      在一篇X的帖子中,Taiko表示正在与合作伙伴合作,以控制后果并确定罪魁祸首。

      “我们正在与安全委员会和生态系统合作伙伴积极协调,以控制事件,尽可能暂停受影响的系统,并采取所有必要的技术和法律行动。我们强烈建议所有用户立即从所有部署在Taiko上的桥接中提取资金,”Taiko表示。

      然而,在随后的更新中,Taiko声称在完全停止通过桥接和ERC-20金库的提款后,事件已得到控制。因此,Taiko表示用户无需采取行动,之前建议提款的建议也不再适用。尽管如此,对中心化交易所暂停TAIKO存款的请求仍然有效。

      这次事件的利用,区块链安全公司认为是Taiko桥接源信号证明验证的漏洞,使得攻击者能够绕过正常的验证协议。通过提交被错误地接受为有效的精心制作的信息证明,黑客启动了未经授权的提款,从Taiko的ERC-20金库中窃取了约170万美元。

      与此同时,这一事件突显了证明验证已成为二层桥接的主要攻击面。根据X用户加密大师的说法,Taiko的漏洞是独特的,因为它是一个根本性的设计缺陷,而不是传统的黑客攻击。

      免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

      分享至:
      APP下载

      X

      Telegram

      Facebook

      Reddit

      复制链接