在审查了以太坊二层网络项目 Taiko 对6月安全漏洞的解释和回应后,Upbit 已将其代币 TAIKO 从交易警示名单中移除。
Upbit 在审查了6月的安全漏洞事件、项目方的回应及后续安全措施后,移除了对 TAIKO 的警示。TAIKO 的充值将在三个市场恢复,暂停期间的转账将按顺序计入用户账户。在退市担忧缓解后,该代币价格上涨,但 Upbit 提醒交易者注意价格波动可能再度加剧。
这家韩国交易所于7月24日宣布了这一变更,涉及 TAIKO/KRW、TAIKO/BTC 和 TAIKO/USDT 交易对。该决定消除了 Upbit 根据其警示流程终止交易支持的即时风险。交易所还计划恢复 TAIKO 充值,并有序处理暂停期间发生的转账。Upbit 警告称,与海外交易所的价格差异可能在充值恢复后引发剧烈波动。
Upbit 在6月22日将 TAIKO 列入警示名单,原因是发现涉及该资产发行、转移或存储系统的安全事件。交易所表示,未经解释或未解决的安全漏洞可能导致用户遭受损失。在审查事件及 Taiko 回应期间,交易所暂停了充值。在7月24日的公告中,Upbit 表示 Taiko 提交了涵盖漏洞原因及后续安全措施的信息。交易所审查了这些材料,并认定“交易警示的原因已经解决”。Upbit 未公布技术文件,也未列出具体哪些控制措施通过了审查。
审查期持续了32天。在此期间,Upbit 保留了三个现货交易市场,允许用户交易现有余额,但阻止代币流入,直至安全评估结束。Bithumb 在相同日期将 TAIKO 列入警示名单后,也遵循了类似的审查流程。
此次警示源于对 Taiko 跨链桥及链状态验证系统的攻击。Taiko 告知用户从跨链桥提取资金,因为伪造的证明允许未经授权的代币从其以太坊上的 ERC20 金库中释放。项目方还要求中心化交易所停止 TAIKO 充值,并在应对期间暂停新区块生产。安全研究人员估计损失超过100万美元,后续报告将金额定在约170万美元。Blockaid 表示,有缺陷的源信号证明检查使得攻击者能够提交与 Taiko 上事件不匹配的提现消息。其他研究人员则探讨了是否因暴露的签名密钥帮助攻击者创建了以太坊侧验证器接受的证明。
Taiko 在暂停受影响系统并与安全委员会及合作伙伴协调后,控制住了未经授权的提现。团队还公布了攻击者地址,并表示将采取技术和法律措施。但未立即提供恢复每个受影响跨链桥的完整时间表。
Bithumb 也在6月22日暂停了 TAIKO 的充值和提现,原因是 Taiko 停止了区块生产。该交易所在网络稳定后的7月3日恢复了提现,但在警示审查期间充值仍不可用。Bithumb 也在7月24日移除了对 TAIKO 的警示,并计划恢复充值。Taiko 的公开状态页面显示,其主网序列、批量提交、证明提交和证明验证系统均已正常运行。这一状态支持了交易所恢复服务的决定,但并不代表无需持续监控。Upbit 表示,在充值暂停期间发送的转账将在服务恢复后显示。
Upbit 建议用户在重新充值前确认正确的网络。通过不支持的网络发送的交易可能无法到达交易所账户。公司还表示,暂停期间进行的充值将在系统重新开放后按顺序计入账户。
在警示结束后,TAIKO 价格反应积极。Upbit 市场数据显示,7月24日 TAIKO/KRW 交易对最高触及132韩元,当日涨幅约11%。交易量也较前一日增加,市场参与者对交易所公告做出了回应。此次反弹之前,该代币经历了一个艰难的月份。TAIKO 于6月25日在 Upbit 上触及历史最低点90.4韩元,即安全事件和警示指定后的第三天。即使在7月反弹后,该代币仍远低于2024年6月在交易所创下的历史高点。
警示移除并不代表对再次发生漏洞或未来交易所审查的保证。如果出现新的安全、信息披露、流动性或运营问题,Upbit 可以再次将资产列入警示名单。交易所还提醒用户,加密资产可能导致投资资金的部分或全部损失。
Taiko 事件是2026年一系列跨链桥攻击的一部分。此前报道,Verus Protocol 的以太坊跨链桥因伪造的转账数据通过检查而损失超过1150万美元。Axelar 也在另一起470万美元的漏洞事件后禁用了 Secret Network 路由。这些案例表明,即使现货交易保持开放,交易所也可能暂停充值。受损的跨链桥或链可能允许攻击者发送缺乏有效背书的资产,或将被盗代币转入交易所账户。充值控制措施为交易所提供了评估网络的时间,并防止争议余额进入其系统。
Upbit 的决定结束了当前的警示审查,而非更广泛的安全流程。Taiko 仍需维护其跨链桥、证明和验证者保护措施,同时支持重新接入充值的交易所。Upbit 建议交易者关注韩国市场与海外市场重新连接时可能出现的快速价格波动。