K

KeyAudit

· ·bridge-hack·infrastructure·private-key-leak

Taiko L2 桥接安全漏洞:损失超170万美元,用户被建议撤资

Taiko,一个使用零知识rollup的以太坊二层网络,周日确认其链状态验证机制遭到破坏,敦促用户立即从该网络的所有桥接中撤出资金。虽然Taiko未披露原因或损失金额,但BlockSec Phalcon估计损失超过170万美元,并将攻击归因于GitHub上公开暴露的Raiko SGX enclave签名密钥。该密钥据称允许攻击者注册恶意SGX实例,生成被Taiko验证合约接受的欺诈证明。攻击者随后伪造信号,触发了协议ERC20Vault中的资产释放。此事件之前,还有一系列重大加密货币攻击,包括4月KelpDAO遭2.92亿美元桥接攻击,以及5月Echo Protocol发生7700万美元的未经授权铸造。今年前五个月,DeFi协议总损失超过8.4亿美元。

关键事实

  • Taiko确认链状态验证受损,建议立即从所有桥接撤资。
  • BlockSec Phalcon估计损失超170万美元,归因于GitHub上暴露的Raiko SGX签名密钥。
  • 攻击者利用欺诈证明从Taiko的ERC20Vault释放资产。
  • 此前重大事件:4月KelpDAO桥接攻击损失2.92亿美元,5月Echo Protocol铸造7700万美元。
  • 今年前五个月DeFi损失超8.4亿美元。

KeyAudit 数据视角

📊 KeyAudit 数据库:以太坊 历史泄露记录 1752013 条

← 回到列表