Taiko发布的事后分析称,一次涉及签名密钥泄露和检查遗漏的链下攻击冲击了跨链桥和金库,而在网络恢复后,各项余额仍保持足额支撑。
根据项目发布的事后分析,Taiko表示其6月21日的安全事件由签名密钥泄露及链下攻击中的检查遗漏所致。攻击者从跨链桥和金库中窃取了约 $1.75 million,而超过 $11 million 的资产得到保护。Taiko表示,没有用户遭受损失,且自网络恢复以来,所有余额始终保持 1:1 足额支撑。该项目此前曾表示,此次漏洞使攻击者得以通过泄露的链下签名密钥和验证缺口伪造证明,并绕过 Prover 白名单;并补充称,问题并非源于 ZK 密码学失效或智能合约缺陷。Taiko在完成修复后于7月2日恢复网络运行,并表示将于8月6日进行的 Unzen 升级将要求每个区块都附带一份 ZK 证明,以强化验证机制。