同時關聯該項目與事件的快訊
Starknet 宣佈已完成抗量子簽名轉賬測試,一個採用抗量子簽名機制的錢包賬戶在 Starknet 主網上完成真實轉賬,交易手續費約 6 美分,並可通過區塊瀏覽器查詢。該賬戶目前爲實驗性、未經審計版本,主要用於研究測試。StarkWare 表示,此次轉賬得益於 Starknet 賬戶模型設計。不同於將簽名算法固定在協議層的多數區塊鏈,Starknet 每個賬戶均爲智能合約,可自主定義接受的簽名方案,因此用戶能夠在無需硬分叉、無需遷移資產、無需更換地址的情況下,將錢包從傳統橢圓曲線簽名升級至抗量子簽名。StarkWare 指出,大多數區塊鏈面臨量子計算風險,原因在於錢包簽名和底層驗證系統均依賴橢圓曲線密碼學。一旦大規模量子計算機出現,運行 Shor 算法可能破解相關加密體系。目前,Starknet 生態已支持基於 Falcon-512 的抗量子簽名方案,該方案處於 NIST 後量子密碼標準化體系中,相關實現已由生態團隊和 OpenZeppelin 等機構推動。
以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。
在 Kelp 安全事件後,Tether 資產互操作性協議 USDT0 公佈協議安全架構細節,其表示目前系統採用專有 DVN(去中心化驗證網絡)並擁有消息否決權,同時要求 3 個獨立驗證器基於不同代碼庫達成 3/3 一致共識後跨鏈消息方可完成結算。當前驗證節點包括 USDT0 專有 DVN、LayerZero 及 Canary,未來計劃擴展至 4/4 及 5/5 驗證機制。USDT0 還表示,所有多籤交易在提交簽名前,均需經過內部團隊、外部安全團隊及審計機構多重審覈,相關合約已接受 Guardian 與 OpenZeppelin 等機構審計並在 Immunefi 上線 600 萬美元漏洞賞金計劃。