以太坊基金会削减 40% 预算,Taiko 遭 170 万美元黑客攻击
以太坊生态上周出现多起安全与组织层面事件:Taiko 桥遭到 170 万美元漏洞攻击,Tornado Cash DAO 被怀疑遭遇治理攻击。Taiko 事件源于 SGX 签名密钥在 GitHub 上泄露,而 Tornado Cash 的第 67 号提案引发了对委托调用逻辑的担忧,该逻辑针对 DAO 的 2300 万美元金库。与此同时,以太坊基金会宣布重大重组,预算削减 40%,员工减少 20%(54 人),并重组为五个运营集群。这些事件凸显了在以太坊保持全球最大总锁定价值和开发者基础的条件下,Layer 2 安全架构和去中心化治理机制仍面临持续挑战。 Taiko 桥因 SGX 密钥暴露漏洞损失 170 万美元 Taiko 遭遇桥漏洞攻击,损失约 170 万美元。该事件涉及 Raiko,即 Taiko 的多证明者堆栈组件,负责跨多个系统验证证明。Raiko 使用的 SGX 签名密钥在公开的 GitHub 仓库中被泄露。SGX(软件保护扩展)是英特尔的可信执行环境技术,旨在验证特定代码在受保护环境中执行。泄露的签名密钥允许攻击者注册虚假证明者并提交伪造的提款证明,从桥中提取资金。此次漏洞凸
Ethan Brooks·06-29 21:14
