Taiko 修復方案テスト中、再開前に前橋資産全額 1:1 担保

TAIKO-4.59%

以太坊Layer 2プロジェクトTaikoは、6月25日にセキュリティインシデントに関する最新情報を発表しました。Taikoは、このインシデントによりユーザーの資金が失われることはないと確約しています。現在、ブリッジ資産は担保不足の状態ですが、ブリッジサービスの再開前に全額の再担保を完了し、各ユーザーの残高が1:1でサポートされることを保証します。

Ledger CTOが攻撃の根源を暴露:ファイルが誤ってGitHub公開リポジトリにプッシュされる

LedgerのCTOであるCharles Guillemet氏は、攻撃の全チェーンを公開説明しました。問題のファイルはenclave-key.pemであり、この秘密鍵はTaikoネットワーク上で計算を検証するすべてのSGXエンクレーブへの署名に使用されていました。攻撃者は秘密鍵を入手後、自身の悪意あるSGXエンクレーブを作成し、それに署名して信頼できる証明者として登録しました。コントラクトはそれを正当なものとみなし、攻撃者は偽のブロックの証明を偽造し、システムは追加の検証措置を欠いていたため、それを真のブロックとみなし、攻撃者はこれにより資産を引き出しました。

Guillemet氏は、このインシデントは単一の特権秘密鍵アーキテクチャに依存することの根本的なリスクを浮き彫りにしたと指摘し、AIツールが公開リポジトリ内のすべての新規ファイルや変更を自動的にスキャンできるようになっており、誤って漏洩した機密情報が迅速に攻撃者の手に渡る可能性があると説明しました。また、簡潔な有効性証明(succinct validity proof)アーキテクチャの安全性は単一の秘密鍵に依存せず、証明の数学的検証に完全に基づいており、アーキテクチャレベルの代替経路であると指摘しました。

修正案は内部テストを通過、CEOはシンガポール当局に正式報告書を提出

Taikoは、インシデントの根本原因を完全に特定し、技術的解決策を開発したと発表しました。この解決策は内部テストを通過しており、すべての変更は現在、セキュリティ委員会と独立したネットワークセキュリティパートナーによるさらなる審査を受けています。TaikoのCEOは、シンガポールの関連当局に正式な報告書を提出し、チームは関連する責任者の追跡に全力で協力します。

ユーザーは現時点で何も操作する必要はありません。Taikoはユーザーに注意を促しています。チームはユーザーに直接DMを送ることはなく、また、領収や返金のためのウェブサイトも存在しません。そのようなリンクを提供するものはすべて詐欺です。

TaikoはCEXと協力して盗難資産を追跡、完全な技術報告書はネットワーク復旧後に公開

Taikoは、中央集権型暗号通貨取引所やセキュリティ企業と協力し、盗難資産を追跡し、可能な限り凍結していると発表しました。攻撃後にブリッジャーに残された資金は安全な状態にあります。Taikoは同時に、DAO委員会と協力し、このインシデントの影響を受けたユーザー向けのサポートメカニズムを策定していると発表しました。

ネットワーク復旧後、Taikoは完全な技術報告書を公開し、インシデントの根本原因、攻撃のプロセス、および将来の同様のインシデントを防止するための措置を詳細に説明します。すべてのコミュニケーションは公式チャネルを通じてのみ行われます。

よくある質問

今回のTaikoセキュリティインシデントはどのように発生したのですか?

LedgerのCTOであるGuillemet氏は、根本原因は秘密鍵ファイルenclave-key.pemが誤ってGitHub公開リポジトリにプッシュされたことだと説明しました。攻撃者は秘密鍵を入手後、悪意あるSGXエンクレーブを作成し登録し、偽のブロックの証明を偽造しました。システムは追加の検証措置を欠いていたため、それを真のブロックとみなし、攻撃者はこれにより資産を引き出し、約170万ドルの損失が発生しました。

ユーザーの資金は現在安全ですか?Taikoはどのような保証を約束していますか?

Taikoは6月25日のアップデートで、このインシデントによりユーザーが資金を失うことはないと明確に表明しました。現在、ブリッジ資産は担保不足の状態ですが、Taikoはブリッジサービスの再開前に全額の再担保を完了し、各ユーザーの残高が1:1でサポートされることを確約しています。

Taikoネットワークはいつ復旧し、今後どのような情報が公開されますか?

2026年6月25日現在、修正案は内部テストを通過し、セキュリティ委員会と独立したネットワークセキュリティパートナーによるさらなる審査を受けています。Taikoは、安全性が確認され次第、できるだけ早くサービスを再開すると述べていますが、具体的なスケジュールはまだ公表されていません。完全な技術報告書はネットワーク復旧後に公式チャネルを通じて公開されます。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし