Taiko: Cuộc tấn công bắt nguồn từ việc rò rỉ khóa ký ngoài chuỗi và thiếu sót trong quy trình xác minh
Odaily báo cáo rằng mạng Layer 2 của Ethereum, Taiko, đã công bố đánh giá lại sự cố bảo mật ngày 21 tháng 6, cho biết cuộc tấn công này bắt nguồn từ việc rò rỉ khóa ký ngoài chuỗi và thiếu sót trong quy trình xác minh. Kẻ tấn công đã lợi dụng điều này để tạo bằng chứng giả mạo và vượt qua danh sách trắng Prover, chứ không phải do mật mã ZK hoặc hợp đồng thông minh bị tấn công. Kẻ tấn công đã đánh cắp khoảng 1,75 triệu USD từ cầu nối chuỗi chéo và Vault, nhưng hơn 11 triệu USD tài sản đã được bảo vệ và không có tiền của người dùng nào bị mất. Taiko đã sửa lỗi, khôi phục trạng thái trước cuộc tấn công và hoạt động trở lại vào ngày 2 tháng 7; OpenZeppelin đã xác nhận quá trình sửa lỗi không tìm thấy lỗ hổng nào ở mức cao, trung bình hoặc thấp. Chính thức cũng cho biết, bản nâng cấp Unzen ra mắt vào ngày 6 tháng 8 sẽ yêu cầu mỗi khối phải gửi bằng chứng ZK để tăng cường hơn nữa bảo mật mạng.
