イーサリアムのレイヤー2プロジェクトであるTaikoは、6月21日に発生したセキュリティインシデントの概要を発表しました。この事件では攻撃者が約175万ドルを盗みましたが、ユーザーに損失はなく、1100万ドル以上の資金が保護されました。攻撃は漏洩した署名キーと検証の省略を悪用しましたが、Taikoの防御機構、特にブリッジの1日あたりの制限によりさらなる被害は抑えられました。この脆弱性は修正され、ネットワークは7月2日に再稼働しました。
攻撃はオフチェーンで発生したため、Taikoの契約とゼロ知識証明の暗号技術は無傷でした。セキュリティ委員会は迅速にブリッジとボールトを停止し、追加の資金移動を防ぎました。回復後のOpenZeppelinによるレビューでは重大な問題は見つかりませんでした。8月6日にはアップグレード「Unzen」が実施され、すべてのブロックにゼロ知識証明が必要となり、単一の証明システムがブロックチェーンを単独で確定することを防ぐことでネットワークのセキュリティが強化されます。
Taiko、175万ドルのセキュリティ侵害から回復し、セキュリティを強化
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
