Svmuu 소식: Taiko의 이더리움에 있는 ERC20 Vault가 해킹을 당해 100만 달러 이상의 손실을 입었습니다.이 취약점의 원인은 Taiko 크로스체인 브리지의 소스 체인 메시지 증명 검증에 결함이 있었기 때문입니다. 조작된 메시지 증명이 이더리움 L1에서 유효한 것으로 인정되었으며, Taiko 소스 체인에서 이에 상응하는 합법적인 MessageSent 이벤트가 발생하지 않아도 되었기 때문에, 공격자는 사기성 크로스체인 메시지를 등록 및 추출하여 ERC20 볼트에서 무단으로 자산을 인출할 수 있었습니다.