Taiko розкриває інцидент із безпекою станом на 21 червня: вкрадено 1,75 млн доларів, усі користувачі захищені, а запуск оновлення Unzen відбудеться 6 серпня

TAIKO-0,30%
У post-mortem-звіті Taiko, опублікованому 23 липня, йдеться, що під час інциденту безпеки 21 червня атакувальники викрали приблизно 1,75 млн доларів із моста та сховища протоколу, але жоден із користувачів не зазнав збитків. Понад 11 млн доларів коштів було захищено, а всі баланси на Taiko після відновлення роботи мережі відновили 1:1. Атака скористалася витоками ключів для підпису та обійшла білий список валідаторів, однак ключові контракти протоколу, докази з нульовим розголошенням і криптографія залишилися незмінними. Щоденні ліміти на мосту сповільнили відтік коштів, а комітет із безпеки зупинив роботу протягом кількох годин. Taiko усунула вразливість і відновила стан до атаки, перезапустивши протокол 2 липня. OpenZeppelin перевірила виконані роботи й не виявила критичних, високих або середніх за серйозністю проблем. Незабаром Unzen-апгрейд, запуск якого заплановано на 6 серпня, зобов’язує використовувати докази з нульовим розголошенням для кожного блоку, не дозволяючи жодній окремій системі доказів завершувати блоки самостійно, та посилює безпеку мережі.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів