ChainCatcher 消息,据 Blockaid 監測,Taiko 在以太坊上的 ERC20 Vault 遭到攻擊,損失超過 100 萬美元。漏洞根源在於 Taiko 跨鏈橋的源信號證明驗證存在缺陷,構造的消息證明在以太坊 L1 上被接受為有效,而無需在 Taiko 源鏈上對應的合法 MessageSent 事件,使攻擊者能夠註冊並提取欺詐性跨鏈消息,從而從 ERC20 Vault 中未經授權釋放資產。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















