Taiko桥接漏洞致170万美元被盗,伪造证明成攻击关键

Taiko桥接漏洞致170万美元被盗,伪造证明成攻击关键

N
News Editor 01
2026-07-23 15:00:16
Taiko确认其链状态验证机制遭到破坏,攻击者利用伪造跨链证明从以太坊ERC20 Vault转走约170万美元资产,网络已暂停出块。
Taiko跨链桥安全漏洞以太坊L2

Taiko确认,其基于以太坊的 Layer 2 网络在 2026年6月22日 遭遇关键安全事故,攻击者通过伪造桥接证明,从 Ethereum 上的 ERC20 Vault 转走约 170万美元 资产,其中包括 65万枚 USDC130 ETH。事件发生后,Taiko已暂停区块生产,并表示该网络上部署的所有桥目前都不再具备可靠安全假设。

攻击路径指向伪造跨链消息证明

根据区块链安全公司 Blockaid 的初步分析,问题出在跨链桥的 source-signal proof 验证环节。攻击者构造了一份伪造的消息证明,这份证明随后被以太坊主网接受,但 Taiko 链上并不存在对应的 MessageSent 事件。结果很直接。系统把一条并不存在的跨链消息当成真实消息处理,进而释放了 ERC20 Vault 中的真实资产。

无许可 Prover 注册机制成为切入点

素材显示,这次利用与 Taiko 的无许可 prover 注册系统有关。该机制允许任何人注册为 prover,其中也包括 SGX(安全飞地)实例。攻击者注册了恶意 SGX 实例,提交无效证明,而系统接受了这些证明,最终导致资金被转出。被盗资产除 USDC 和 ETH 外,还包括 TAIKO 代币。

平台公布了 4 个确认关联的攻击地址:0x7506DeA0c38ca0B55364B22424374c5A1ae1B76a0x5fbc60a12bc6635e7d587d8dac52e4b1388b49900x3cc936b795a188f0e246cbb2d74c5bd190aecf180x9108828e30f2de407aadb0af677b4a9228e4acd4。这些地址已被标记,中心化交易所也被紧急要求暂停 TAIKO 充币,等待官方后续确认。

TAIKO日内跌超16%,团队要求用户立即撤离桥内资金

受事件影响,TAIKO 在 24 小时内下跌超过 16%,价格一度跌至约 0.079美元,成交量升至 3000万美元以上。官方给出的处理建议很明确:如果用户在任何 Taiko 桥中持有资产,应立即撤出,不要等待下一轮更新。Taiko同时提醒,用户后续若考虑重新转回资金,需要先等待桥接系统完成修复并重新验证的官方确认。

这起事件波及范围并非单一合约,而是覆盖网络中的全部桥接部署。现阶段,市场关注点集中在两个方向:一是桥系统何时完成修补并获准重新开放,二是 SGX 型 prover 设计在其他 L2 网络中的风险是否会受到更密集审查。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。