太鼓项目被黑客攻击:用户需紧急提取200万美元

阅读约 6 分钟

  • Taiko 项目遭遇近 200 万美元黑客攻击,用户被敦促立即提取资金
  • 安全漏洞影响所有部署在 Taiko 生态系统中的桥接
  • 怀疑可能是 SGX 隐 enclave 签名密钥泄漏导致的攻击

安全漏洞与紧急措施

2026 年 6 月 22 日,Taiko 团队宣布其网络的链状态验证机制存在严重漏洞。由于此问题削弱了所有连接桥接的可信度,团队呼吁用户迅速提现资产。同时,集中交易所也被要求暂停 TAIKO 代币的存款,直至另行通知。

财务影响与专家分析

根据 PeckShield 和 BlockSec 的分析,此次漏洞导致的损失超过 170 万美元。令人担忧的是,这些被盗资金中的一部分——大约 199 万 TAIKO 代币,价值约 18.9 万美元——迅速转移到 MEXC 交易所。

BlockSec Phalcon 专家指出,初步调查显示可能是 SGX 隐 enclave 签名密钥泄漏。这使得攻击者能够伪装其服务器为可信网络节点,并生成被系统视为合法的虚假证明。

攻击的机制

利用这些伪造确认,攻击者得以欺骗跨网络桥接。结果,他们诱使智能合约释放没有实际储备支持的以太坊资产。

此漏洞突显了加密协议中持续存在的脆弱性,并强调了在区块链技术中实施强大安全措施的必要性。

在一个与此事件相似的早期事件中,黑客设法从过时的 Aztec Connect 协议中窃取了超过 200 万美元,强调了数字资产基础设施中持续存在的风险。

随着调查的继续和受影响组件的处理,此事件为开发者和投资者敲响了警钟:在区块链解决方案中优先考虑安全性对于保护资产和维持数字金融生态系统中的信任至关重要。

墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟