iOS & Android

خزانه ERC20 تایکو مورد حمله قرار گرفت، خسارات بیش از ۱ میلیون دلار

PANews، 22 ژوئن — طبق نظارت Blockaid، خزانه ERC20 تایکو (Taiko) در اتریوم مورد حمله قرار گرفت و خسارتی بیش از ۱ میلیون دلار وارد شد. ریشه آسیب‌پذیری در نقص تأیید اثبات سیگنال منبع پل بین‌زنجیره‌ای تایکو است، جایی که یک اثبات پیام جعلی به عنوان معتبر در لایه ۱ اتریوم (Ethereum L1) پذیرفته شد، بدون اینکه رویداد قانونی MessageSent در زنجیره مبدأ تایکو وجود داشته باشد. این امر به مهاجم اجازه داد تا پیام‌های جعلی بین‌زنجیره‌ای را ثبت و استخراج کند و بدین‌ترتیب دارایی‌ها را بدون مجوز از خزانه ERC20 آزاد کند.