核心事件:以太坊二层网络Taiko暂停出块,通知用户从其跨链桥撤出全部资产,本次事件并非入侵Taiko链本身或相关DeFi协议漏洞,攻击者通过伪造可被以太坊主网侧跨链桥判定为合法的证明,在Taiko链无对应交易记录的情况下发起虚假提款请求,解锁跨链桥资金库完成盗窃。
相关数据:本次被盗资产规模达170万美元,事件发生后Taiko原生代币TAIKO价格下跌约10%,随后项目方呼吁各大交易所暂停该代币充提。2025年4月至7月期间,已有Hyperbridge、KelpDAO、Taiko三个协议先后遭遇同类伪造证明攻击,其中KelpDAO损失达2.92亿美元;截至2025年6月,整个加密生态已发生超20起黑客攻击事件。
行业影响与核心逻辑:该攻击路径并非零知识证明底层数学设计存在缺陷,而是出在零知识证明跨链接收、解析、执行环节的人工编写智能合约层面,即跨链桥这一不同信任域交界的验证层存在漏洞。此前市场主流认知为零知识Rollup依托数学保障安全性高于乐观Rollup,目前跨链桥验证层已成为集中攻击目标,若伪造证明攻击模式持续扩散,将直接打破零知识Rollup的核心信任假设,改写其安全叙事,风险覆盖全行业所有依赖跨链桥实现一、二层资产流转的Rollup项目,属于整个赛道级别的结构性隐患。
后续关注点:需观察Taiko恢复主网运行时推出的解决方案,属于局部漏洞补丁还是底层架构重构;同时关注行业是否出现跨链桥证明验证机制的结构性革新,包括头部Rollup集体启用独立多方核验证明提交机制、以太坊原生升级将跨链桥验证边界列为核心安全议题推进等实质性进展。
译文内容由第三方软件翻译。
声明:市场有风险,投资需谨慎。本文由AI大模型基于公开信息生成,不代表Hehson财经观点。文中所有信息、数据及图表仅供参考,不构成任何形式的投资建议或决策依据,相关信息以实际公告为准。如有疑问,请联系:biz@staff.sina.com.cn。