ru
Назад к списку

Проект Taiko пострадал от взлома почти на $2 млн: команда призвала пользователей вывести средства

source-logo  incrypted.com 22 Июнь 2026 05:35, UTC
image
  • Taiko подтвердила компрометацию механизма верификации состояния сети.
  • Команда призвала пользователей немедленно вывести средства со всех мостов Taiko.
  • По оценке PeckShield и BlockSec, убытки превысили $1,7 млн.
  • Вероятной причиной атаки называют утечку ключа подписи SGX enclave.

Команда L2-решения Taiko сообщила о компрометации механизма верификации состояния сети, которая поставила под угрозу безопасность всех мостов, развернутых в экосистеме. Пользователям рекомендовали немедленно вывести средства, а централизованные биржи попросили временно приостановить депозиты токена TAIKO.

⚠️ Security Notice

We have confirmed a compromise of Taiko’s chain state verification mechanism. As a result, the security assumptions of all bridges deployed on Taiko can no longer be relied upon.

We are actively coordinating with the Security Council and ecosystem partners to…

— Taiko.eth 🥁 (@taikoxyz) June 22, 2026

В заявлении проекта отмечается, что из-за инцидента больше нельзя полагаться на действующие гарантии безопасности мостов. Команда координирует действия с Security Council и партнерами экосистемы для локализации атаки, приостановки работы пораженных компонентов и проведения технического расследования.

Также в Taiko обратились к централизованным криптобиржам с просьбой немедленно приостановить прием депозитов TAIKO до официального сообщения об устранении проблемы.

По данным аналитиков PeckShield, в результате атаки злоумышленник похитил активы на сумму около $1,7 млн. Часть средств — 1,99 млн TAIKO (примерно $189 000) — уже перевели на биржу MEXC.

Эксперты BlockSec Phalcon сообщили, что предварительное расследование указывает на возможную компрометацию ключа подписи SGX enclave, который используется для проверки подлинности вычислений в сети Taiko.

Из-за этого злоумышленник, вероятно, смог выдать свои серверы за доверенные узлы сети и создавать поддельные доказательства, которые система воспринимала как настоящие.

Использовав эти фальшивые подтверждения, он обманул мост между сетями, после чего заставил смартконтракт выпустить активы Ethereum, которые на самом деле не были обеспечены реальными средствами.

Напомним, ранее мы сообщали, что хакеры украли более $2 млн из устаревшего протокола Aztec Connect.

incrypted.com