في 21 يونيو 2026، استغل مهاجم مفتاح RSA خاص (مفتاح توقيع SGX) تم تسريبه عن طريق الخطأ على GitHub لسرقة حوالي 1.7 مليون دولار من جسر تايكو. قام المهاجم بتزوير أدلة SGX، وتسجيل موفّرين وهميين، وسحب الأصول من خزانة ERC 20.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What four-step restart plan has Ethereum Layer 2 project Taiko announced following its June 21 br. Article summary: On June 21, 2026, Ethereum Layer 2 project Taiko suffered a bridge exploit that drained approximately $1.7 million (some later estimates rose to ~$2.2 million) after an attacker leveraged an exposed Raiko Intel SGX encla. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
في 21 يونيو 2026، تعرض مشروع الطبقة الثانية (Layer 2) لإيثريوم، تايكو (Taiko)، لاختراق جسر (Bridge Exploit) أدى إلى سرقة ما يقرب من 1.7 مليون دولار (وتقدر بعض المصادر الخسائر بما يصل إلى ~2.2 مليون دولار) بعد أن استغل المهاجم مفتاح توقيع خاص بـ Raiko Intel SGX كان قد تم تسريبه علنًا على GitHub . وقد أعلن الفريق عن خطة استئناف تدريجية من أربع خطوات، وأكد أن أموال المستخدمين لن تُفقد، ونفذ إجراءات أمنية وقانونية إضافية ومكافحة للتصيد.
كان السبب الجذري للاختراق هو مفتاح RSA خاص — مفتاح توقيع Raiko SGX — تم كشفه عن غير قصد على GitHub . هذا المفتاح، الذي يستخدمه الموفّر Raiko للتوقيع تشفيريًا على إثباتات التحقق الصحيحة من الكتل، كان قد تم إدراجه بشكل عام في مستودع taikoxyz/raiko على GitHub لمدة عامين تقريبًا . استخدم المهاجم المفتاح المسرب لتسجيل موفّرين وهميين وتزوير أدلة السحب على جسر تايكو عبر السلاسل (Cross-Chain Bridge) . وعلى وجه التحديد، قام بصياغة دليل رسالة مزور تم قبوله على إيثريوم L1 دون إنشاء حدث شرعي على السلسلة المصدر، مما سمح له بسحب الأصول من خزانة ERC-20 . تم اكتشاف الاختراق لأول مرة من قبل شركة الأمن BlockSec، التي حددت أن مفتاح توقيع Raiko المكشوف على GitHub هو السبب الجذري . كانت الأصول المسروقة بشكل أساسي من عملتي USDC وETH .
بعد أن أكدت مراجعات أمنية مستقلة إغلاق مسار الهجوم، حددت تايكو عملية إعادة التشغيل على مراحل :
الخطوة 1 — استعادة نشاط السلسلة. إعادة شبكة Taiko L2 إلى الإنترنت واستئناف إنتاج الكتل الطبيعي بعد نشر التصحيح الأمني .
الخطوة 2 — ضمان تغطية أصول الجسر بنسبة 1:1. قبل إعادة فتح الجسر، سيقوم الفريق بتجديد جميع أصول الجسر غير المغطاة بالكامل، مما يجعل أرصدة المستخدمين مدعومة بنسبة 100% .
الخطوة 3 — إعادة فتح نشاط L2 بالكامل. السماح باستئناف معاملات L2 العادية مع البنية التحتية المصححة .
الخطوة 4 — استئناف عمليات سحب الجسر بحصص تحفظية. سيتم إعادة تقديم عمليات السحب من الجسر تدريجيًا مع حصص (Quotas) للحفاظ على السلامة خلال الفترة الأولية .
صرحت تايكو صراحةً أن "هذا الحادث لن يؤدي إلى أي خسارة في أموال المستخدمين" . ترك الاختراق الجسر في حالة نقص مؤقت في التغطية (Undercollateralized). التزمت تايكو بتجديد الضمانات المفقودة بالكامل قبل إعادة فتح الجسر، مما يضمن أن جميع أرصدة المستخدمين مدعومة بنسبة 1:1 . يتعاون الفريق مع مجلس تايكو اللامركزي (DAO Council) ومجلس الأمن (Security Council) لتنسيق عملية الاسترداد . تم أيضًا تقديم تقرير رسمي للسلطات السنغافورية كجزء من العملية التعاونية .
تعمل تايكو بشكل وثيق مع مجلس الأمن وشركاء النظام البيئي في التحقيق، ونسقت مع بورصات العملات الرقمية المركزية لمنع إيداعات رمز TAIKO كإجراء احترازي . حث الفريق المستخدمين على سحب أموالهم فورًا من جميع الجسور المنشورة على شبكة تايكو، وحذر من أن الافتراضات الأمنية وراء هذه الجسور لم يعد يمكن الاعتماد عليها أثناء الحادث . حذرت تايكو المجتمع علنًا أيضًا من توخي اليقظة ضد عمليات التصيد (Phishing Scams) ومحاولات انتحال الشخصية التي غالبًا ما تتبع الاختراقات الكبيرة، ونصحت المستخدمين بالثقة فقط في الاتصالات الصادرة عن قنوات التواصل الاجتماعي الرسمية لتايكو . يسعى المشروع إلى اتخاذ مسارات قانونية وتحقيقية مع وكالات إنفاذ القانون وشركاء الأمن لتتبع وربما استرداد الأموال المسروقة، على الرغم من عدم الإعلان عن تفاصيل القضية المحددة علنًا .
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
في 21 يونيو 2026، استغل مهاجم مفتاح RSA خاص (مفتاح توقيع SGX) تم تسريبه عن طريق الخطأ على GitHub لسرقة حوالي 1.7 مليون دولار من جسر تايكو.
في 21 يونيو 2026، استغل مهاجم مفتاح RSA خاص (مفتاح توقيع SGX) تم تسريبه عن طريق الخطأ على GitHub لسرقة حوالي 1.7 مليون دولار من جسر تايكو. قام المهاجم بتزوير أدلة SGX، وتسجيل موفّرين وهميين، وسحب الأصول من خزانة ERC 20.
خطة التعافي تشمل: استئناف النشاط على السلسلة، إعادة تغطية أصول الجسر بنسبة 100%، إعادة فتح نشاط L2، ثم استئناف عمليات السحب بحصص تحفظية.