Taiko révèle un incident de sécurité survenu le 21 juin : 1,75 million de dollars dérobés, tous les utilisateurs protégés, lancement de la mise à niveau Unzen le 6 août

TAIKO-0,30%
D’après le rapport post-mortem de Taiko publié le 23 juillet, des attaquants ont dérobé environ 1,75 million de dollars au niveau du pont et du vault du protocole lors d’un incident de sécurité survenu le 21 juin, mais aucun utilisateur n’a subi de pertes. Plus de 11 millions de dollars de fonds ont été protégés, et tous les soldes sur Taiko ont été restaurés 1:1 après la reprise du réseau. L’attaque a exploité des clés de signature divulguées et a contourné la liste blanche du provers (prover), mais les contrats principaux du protocole, les preuves à divulgation nulle de connaissance (Zero-Knowledge Proofs) et la cryptographie est restée intacte. Des plafonds journaliers sur le pont ont ralenti les sorties de fonds, et le comité de sécurité a stoppé les opérations dans les heures qui ont suivi. Taiko a corrigé la vulnérabilité et est revenu à l’état antérieur à l’attaque, avec une relance le 2 juillet. OpenZeppelin a examiné les correctifs et n’a identifié aucun problème critique, élevé ou de sévérité moyenne. La prochaine mise à niveau Unzen, prévue pour le 6 août, impose des preuves à divulgation nulle de connaissance pour chaque bloc, empêchant tout système de preuves unique de finaliser des blocs de manière indépendante et renforçant ainsi la sécurité du réseau.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire