BlockSec 揭露 Taiko 重大安全漏洞:Raiko SGX 签名密钥泄露于 GitHub,导致攻击风险骤增
BlockSec Phalcon发布对Taiko安全事件的初步分析,指出Taiko多证明者组件Raiko的SGX enclave签名密钥在GitHub泄露。攻击者利用该密钥注册恶意SGX实例,绕过验证并伪造状态/信号证明,进而将虚假跨链消息标记为RETRYABLE,调用retryMessage从ERC20Vault提取L1资产。
BlockSec Phalcon发布对Taiko安全事件的初步分析,指出Taiko多证明者组件Raiko的SGX enclave签名密钥在GitHub泄露。攻击者利用该密钥注册恶意SGX实例,绕过验证并伪造状态/信号证明,进而将虚假跨链消息标记为RETRYABLE,调用retryMessage从ERC20Vault提取L1资产。
Bitget推出美股直连,支持USDC交易1万余只美股及ETF,由美国持牌券商执行交割,用户享现金分红、投票权等权益,可将外部券商持仓转入。转入可获最高1万美元手续费补贴,报名6月22日19:00‑7月10日23:59,补贴每周一发放,资产可继续持有或交易。
隐私区块链Miden联合创始人Azeem在推特上表示,以太坊基金会的离职潮并非负面信号,而是积极现象。他指出,基金会长期存在过度政治化、执行力差、由Vitalik暗中主导、薪酬低、人才被低估等问题,内部改革已无望。过去多次内部改革尝试均以失败告终。如今离职的团队正组建与以太坊目标真正对齐的新组织,并通过更好的融资渠道将社会资本带出基金会,形成“外部政变”效应。未来几个月,前基金会团队在获得融资后将按以太坊路线图推进工作,这对整个生态将产生利好影响。
Taiko 团队今日发布声明称,近期发生的网络攻击事件现已得到有效控制。团队随即采取紧急措施,暂停了跨链桥和金库的服务,以确保资产安全。同时,所有用户的未确认交易均被临时冻结,平台将逐一处理。此外,Taiko 方面确认,此次攻击并未导致任何用户资产丢失,用户资金安全得到保障。团队表示,将继续深入调查攻击源头,加强安全防护机制,并尽快恢复正常服务。用户可关注官方渠道获取最新进度,相关问题将由客服团队耐心解答。此次事件虽造成了一定影响,但 Taiko 承诺将以更严格的安全标准保护社区利益。
Kleros创始人克莱门特·莱塞格在以太坊开源论坛提出“验证者重定向收益机制”,建议在协议层让验证者将最高10%且最低0%的质押奖励重定向资助以太坊生态公共产品。验证者可自行设定资助对象与比例,经最高票选机制或多数胜者原则投票聚合后实现设置后无需干预。该方案仍在讨论,潜在风险包括验证者集团化及委托代理问题。
韩国金融情报机构在FATF全体会议上提出扩大虚拟资产Travel Rule适用范围,将小额交易纳入,并建议对高风险未注册VASP实施交易限制。韩国代表团强调应将Travel Rule同步适用于汇款方和收款方VASP,并加强客户身份验证,以应对犯罪组织利用境外及未注册VASP的风险。
Taiko 官方宣布,目前所有 Proposer(负责生产新区块的节点)已暂停出块。据悉,团队正在紧急调查一项关于链状态验证机制被攻破的事件。目前该网络处于暂停状态,具体原因及修复进展尚在调查中。
Bitbase 将在“BWTC 2026 全球交易大赛”开通报名,设有战队与个人两条赛道,最高奖池高达100万USDT。报名可解锁参赛权益,并开放早鸟权益与球探计划。活动旨在为公众提供公平、透明的竞技环境,体现其“以信任跨越周期”的理念。
Bitget 近日对其 CFD 跟单功能进行升级,新增两种仓位跟随模式及独立风控设置,旨在帮助用户根据自身风险偏好定制化交易体验。在仓位管理方面,推出“固定比例跟单”模式,系统会根据用户与带单交易员的资金比例自动计算仓位,确保风险比例同步;同时推出“固定手数跟单”模式,允许用户自行设定每单开仓量(如0.01手),适合小资金用户以低成本测试交易员实效性。在风控方面,新增独立止盈止损功能,用户可为自身账户单独设定止盈止损水平,即使带单交易员持仓,系统仍会自动执行止损;此外,新增“单笔最大跟单手数限制”功能,防止账户净值过高导致仓位过大。升级后,用户可更灵活地根据专业策略和风险控制进行个性化设置。