• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Taiko在170万美元跨链桥攻击后暂停区块生产,用户被警告提取资产

2026-06-22 20:52:33
收藏

基于以太坊的Layer 2网络Taiko遭桥接攻击,暂停区块生产并警告用户提现

基于以太坊的Layer 2网络Taiko已暂停区块生产,以应对其桥接系统遭受的攻击,并敦促用户从网络桥中撤出资产。Taiko团队透露,在攻击被控制之前,约有170万美元的资产损失。

攻击是如何发生的?

根据Taiko提供的信息,攻击者通过伪造跨链证明成功利用了桥接漏洞。这些证明本应用于确认桥上的提现请求对应真实的存款。通过提交虚假证明,黑客让以太坊处理了没有对应Taiko端存款的提现请求,从而从桥和代币金库中盗取了资金。

Taiko团队解释称,以太坊接受了欺诈性的提现请求,尽管这些请求在Taiko链上没有对应的存款,这让攻击者得以记录非法的提现操作。

像Taiko这样的桥接系统是允许资产在不同区块链之间转移的关键基础设施。在此案例中,该桥负责Taiko网络与以太坊之间的资金转账。

迷你术语表: Raiko是Taiko在以太坊端的证明生成系统,用于验证交易。Raiko使用的签名密钥应安全存储在受保护的硬件中。

初步调查发现密钥可能泄露

针对攻击者如何生成看似有效证明的初步评估,引发了对密钥可能泄露的担忧。安全公司BlockSec的初步调查表明,Raiko的签名密钥可能意外暴露在GitHub上。

BlockSec强调,该签名密钥本应严格保存在安全硬件内。如果暴露,攻击者就能将自己的证明生成器注册为合法,然后使用泄露的密钥签署伪造的证明,从而解锁以太坊上的真实资产。

桥接与提现已暂停

Taiko迅速警告用户从所有网络桥中撤出资金,并建议中心化交易所暂停TAIKO代币的存入。调查期间,区块生产者被停止生成新区块。团队宣布,截至美国东部时间凌晨2点,攻击已得到控制,通过主桥和代币金库的所有提现均已暂停。

据报道,攻击者还将200万枚TAIKO代币(价值约17万美元)转移至MEXC交易所的一个账户。Taiko于2024年5月在以太坊上线,旨在降低交易费用并实现链下处理,随后将交易结算回以太坊主网。

今年此类漏洞持续存在

尽管此次事件造成的金钱损失有限,但攻击手法反映了今年桥接攻击中更广泛的漏洞趋势。最新数据显示,4月份针对Kelp DAO桥的虚假跨链消息攻击导致2.92亿美元被盗,5月份针对Verus-以太坊桥的攻击则造成1140万美元损失。

在2026年全年,至少发生了14起独立的桥接攻击,总损失超过3.4亿美元。然而,Taiko强调,由于快速检测和冻结交易,损失未能进一步扩大。该公司宣布将在亚洲时间周一发布详细的事件报告。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%