基于以太坊的Layer 2网络Taiko遭桥接攻击,暂停区块生产并警告用户提现
基于以太坊的Layer 2网络Taiko已暂停区块生产,以应对其桥接系统遭受的攻击,并敦促用户从网络桥中撤出资产。Taiko团队透露,在攻击被控制之前,约有170万美元的资产损失。
攻击是如何发生的?
根据Taiko提供的信息,攻击者通过伪造跨链证明成功利用了桥接漏洞。这些证明本应用于确认桥上的提现请求对应真实的存款。通过提交虚假证明,黑客让以太坊处理了没有对应Taiko端存款的提现请求,从而从桥和代币金库中盗取了资金。
Taiko团队解释称,以太坊接受了欺诈性的提现请求,尽管这些请求在Taiko链上没有对应的存款,这让攻击者得以记录非法的提现操作。
像Taiko这样的桥接系统是允许资产在不同区块链之间转移的关键基础设施。在此案例中,该桥负责Taiko网络与以太坊之间的资金转账。
迷你术语表: Raiko是Taiko在以太坊端的证明生成系统,用于验证交易。Raiko使用的签名密钥应安全存储在受保护的硬件中。
初步调查发现密钥可能泄露
针对攻击者如何生成看似有效证明的初步评估,引发了对密钥可能泄露的担忧。安全公司BlockSec的初步调查表明,Raiko的签名密钥可能意外暴露在GitHub上。
BlockSec强调,该签名密钥本应严格保存在安全硬件内。如果暴露,攻击者就能将自己的证明生成器注册为合法,然后使用泄露的密钥签署伪造的证明,从而解锁以太坊上的真实资产。
桥接与提现已暂停
Taiko迅速警告用户从所有网络桥中撤出资金,并建议中心化交易所暂停TAIKO代币的存入。调查期间,区块生产者被停止生成新区块。团队宣布,截至美国东部时间凌晨2点,攻击已得到控制,通过主桥和代币金库的所有提现均已暂停。
据报道,攻击者还将200万枚TAIKO代币(价值约17万美元)转移至MEXC交易所的一个账户。Taiko于2024年5月在以太坊上线,旨在降低交易费用并实现链下处理,随后将交易结算回以太坊主网。
今年此类漏洞持续存在
尽管此次事件造成的金钱损失有限,但攻击手法反映了今年桥接攻击中更广泛的漏洞趋势。最新数据显示,4月份针对Kelp DAO桥的虚假跨链消息攻击导致2.92亿美元被盗,5月份针对Verus-以太坊桥的攻击则造成1140万美元损失。
在2026年全年,至少发生了14起独立的桥接攻击,总损失超过3.4亿美元。然而,Taiko强调,由于快速检测和冻结交易,损失未能进一步扩大。该公司宣布将在亚洲时间周一发布详细的事件报告。
ETH
TAIKO

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注