2026-06-22 00:01:49
TaikoのERC20バルトが攻撃され、100万ドル超が失われた
Blockaidによると、TaikoのEthereum上のERC20 Vaultが攻撃を受け、損失は100万ドルを超えました。この脆弱性は、Taikoのクロスチェーンブリッジにおけるソース・シグナルの証明検証の欠陥に起因していました。偽造されたメッセージ証明が、Taikoのソースチェーン上の正当なMessageSentイベントに対応するものがないにもかかわらず、Ethereum L1上で有効として受け入れられました。その結果、攻撃者は不正なクロスチェーンメッセージを登録して抽出し、当該Vaultから不法に資産を引き出すことが可能になりました。