El 21 de junio de 2026, un atacante drenó aproximadamente $1.7 millones (que luego ascendieron a $2.2 millones) del puente de Taiko al explotar una clave privada RSA utilizada para la firma de enclaves Intel SGX que h... El atacante falsificó atestaciones SGX, registró proveedores fraudulentos y drenó el ERC 20 Vault.
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What four-step restart plan has Ethereum Layer 2 project Taiko announced following its June 21 br. Article summary: On June 21, 2026, Ethereum Layer 2 project Taiko suffered a bridge exploit that drained approximately $1.7 million (some later estimates rose to ~$2.2 million) after an attacker leveraged an exposed Raiko Intel SGX encla. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
El 21 de junio de 2026, el proyecto Ethereum Layer 2 Taiko sufrió un exploit en su puente que drenó aproximadamente $1.7 millones (con estimaciones posteriores de hasta ~$2.2 millones) después de que un atacante aprovechara una clave de firma de enclave Raiko Intel SGX que había sido filtrada públicamente en GitHub . El equipo ha anunciado un plan de reinicio escalonado en cuatro pasos, ha confirmado que ningún fondo de usuarios se perderá y ha implementado medidas de seguridad, legales y contra el phishing.
La causa raíz del exploit fue una clave privada RSA —la clave de firma de enclave SGX de Raiko— que quedó expuesta inadvertidamente en GitHub . Esta clave, utilizada por el prover Raiko para firmar criptográficamente las atestaciones de verificación correcta de bloques, había sido comprometida públicamente en el repositorio taikoxyz/raiko de GitHub durante aproximadamente dos años . Un atacante utilizó la clave filtrada para registrar proveedores fraudulentos y falsificar pruebas de retiro en el puente entre cadenas de Taiko . En concreto, el atacante creó una prueba de mensaje falsificada que fue aceptada en Ethereum L1 sin que se hubiera generado un evento legítimo en la cadena de origen, lo que le permitió drenar activos del ERC-20 Vault . El exploit fue detectado por primera vez por la firma de seguridad BlockSec, que identificó la clave de firma Raiko expuesta en GitHub como la causa raíz . Los activos robados eran principalmente USDC y ETH .
Después de que revisiones de seguridad independientes confirmaran que la vía de ataque estaba cerrada, Taiko delineó un reinicio por fases :
Paso 1 — Restaurar la actividad de la cadena. Poner la red L2 de Taiko nuevamente en línea y reanudar la producción normal de bloques después de implementar el parche de seguridad .
Paso 2 — Asegurar que los activos del puente estén respaldados 1:1. Antes de reabrir el puente, el equipo repondrá completamente todos los activos puenteados que estén insuficientemente colateralizados, garantizando que los saldos de los usuarios estén respaldados al 100% .
Paso 3 — Reabrir la actividad de L2 por completo. Permitir que las transacciones normales de L2 se reanuden con la infraestructura parcheada .
Paso 4 — Reanudar los retiros del puente bajo cuotas conservadoras. Los retiros del puente se reintroducirán gradualmente con cuotas para mantener la seguridad durante el período inicial .
Taiko declaró explícitamente que "este incidente no resultará en ninguna pérdida de fondos de los usuarios" . El exploit dejó el puente temporalmente subcolateralizado. Taiko se comprometió a reponer completamente el colateral faltante antes de reabrir el puente, asegurando que todos los saldos de los usuarios tengan un respaldo 1:1 . El equipo está colaborando con el Taiko DAO Council y el Security Council para coordinar la recuperación . También se presentó un informe formal a las autoridades de Singapur como parte del proceso de cooperación .
Taiko está trabajando estrechamente con su Security Council y socios del ecosistema en la investigación y ha coordinado con exchanges centralizados para bloquear los depósitos de TAIKO como medida de precaución . El equipo instó a los usuarios a retirar inmediatamente los fondos de todos los puentes desplegados en la red Taiko y advirtió que ya no se podía confiar en las suposiciones de seguridad de esos puentes durante el incidente . Taiko también ha advertido públicamente a la comunidad que esté alerta ante estafas de phishing e intentos de suplantación de identidad que a menudo siguen a grandes exploits, aconsejando a los usuarios que confíen únicamente en las comunicaciones de los canales oficiales de Taiko . El proyecto está siguiendo vías legales y de investigación con las autoridades y socios de seguridad para rastrear y potencialmente recuperar los fondos robados, aunque los detalles específicos del caso no se han divulgado públicamente .
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El 21 de junio de 2026, un atacante drenó aproximadamente $1.7 millones (que luego ascendieron a $2.2 millones) del puente de Taiko al explotar una clave privada RSA utilizada para la firma de enclaves Intel SGX que h...
El 21 de junio de 2026, un atacante drenó aproximadamente $1.7 millones (que luego ascendieron a $2.2 millones) del puente de Taiko al explotar una clave privada RSA utilizada para la firma de enclaves Intel SGX que h... El atacante falsificó atestaciones SGX, registró proveedores fraudulentos y drenó el ERC 20 Vault.
La recuperación de Taiko incluye restaurar la actividad de la cadena, reponer los activos del puente al 100 %, reabrir la actividad de L2 y luego reanudar los retiros del puente bajo cuotas conservadoras.