इस हमले की जड़ में थी एक RSA प्राइवेट की, जिसे Raiko SGX enclave साइनिंग की कहा जाता है। यह की Raiko प्रूवर द्वारा ब्लॉक वेरिफिकेशन के सही होने के प्रमाण (attestations) पर क्रिप्टोग्राफिक साइन करने के लिए इस्तेमाल होती है। यह की दुर्भाग्यवश लगभग दो साल पहले taikoxyz/raiko GitHub रिपॉजिटरी में पब्लिकली कमिट कर दी गई थी ।
हैकर ने इस लीक की का उपयोग करके क्या किया:
सिक्योरिटी फर्म BlockSec ने सबसे पहले इस हमले का पता लगाया और GitHub पर लीक हुई Raiko साइनिंग की को इसका मूल कारण बताया ।
स्वतंत्र सिक्योरिटी रिव्यू के बाद जब यह पुष्टि हो गई कि हमले का रास्ता बंद हो चुका है, तब Taiko ने एक फेज्ड (चरणबद्ध) रीस्टार्ट प्लान पेश किया :
चरण 1 — चेन गतिविधि बहाल करना: सबसे पहले Taiko L2 नेटवर्क को वापस ऑनलाइन लाया जाएगा। सिक्योरिटी पैच लगाने के बाद नॉर्मल ब्लॉक प्रोडक्शन फिर से शुरू होगा ।
चरण 2 — ब्रिज एसेट्स को 1:1 बैक करना: ब्रिज को दोबारा खोलने से पहले, टीम उन सभी अंडरकॉलैटरलाइज़्ड ब्रिज्ड एसेट्स को पूरी तरह से रिप्लेनिश करेगी। इसका मतलब है कि उपयोगकर्ताओं की सारी बैलेंस 100% बैक हो जाएंगी ।
चरण 3 — L2 गतिविधि पूरी तरह बहाल करना: पैच्ड इंफ्रास्ट्रक्चर के साथ सामान्य L2 ट्रांजैक्शन फिर से शुरू होंगे ।
चरण 4 — सीमित कोटा के साथ ब्रिज विथड्रॉल खोलना: सुरक्षा को ध्यान में रखते हुए, ब्रिज से निकासी (withdrawals) को शुरुआती दौर में कोटा के साथ धीरे-धीरे शुरू किया जाएगा ।
Taiko ने स्पष्ट शब्दों में कहा है कि "यह घटना उपयोगकर्ताओं के किसी भी फंड के नुकसान का कारण नहीं बनेगी" । हमले के बाद ब्रिज अस्थायी रूप से अंडरकॉलैटरलाइज़्ड (कम संपत्ति वाला) हो गया था। Taiko ने ब्रिज को दोबारा खोलने से पहले इस कमी को पूरी तरह से पूरा करने की प्रतिबद्धता जताई है, ताकि उपयोगकर्ताओं की सारी बैलेंस 1:1 बैक हो जाएं ।
टीम रिकवरी को कोऑर्डिनेट करने के लिए Taiko DAO काउंसिल और सिक्योरिटी काउंसिल के साथ मिलकर काम कर रही है । इसके साथ ही, एक औपचारिक रिपोर्ट सिंगापुर के अधिकारियों को भी सौंपी गई है ।
Taiko अपने सिक्योरिटी काउंसिल और इकोसिस्टम पार्टनर्स के साथ जांच में जुटा हुआ है। सावधानी के तौर पर, उसने सभी सेंट्रलाइज़्ड एक्सचेंजों से TAIKO डिपॉजिट को ब्लॉक करने का अनुरोध किया है ।
टीम ने उपयोगकर्ताओं से तुरंत Taiko नेटवर्क पर तैनात सभी ब्रिज से अपने फंड निकालने की अपील की थी और चेतावनी दी थी कि इस घटना के दौरान इन ब्रिज के पीछे की सुरक्षा मान्यताओं पर भरोसा नहीं किया जा सकता ।
इसके अलावा, Taiko ने समुदाय को फिशिंग स्कैम और नकली प्रोफाइल से सावधान रहने की चेतावनी दी है, जो आमतौर पर बड़े हैक के बाद सामने आते हैं। उपयोगकर्ताओं को सलाह दी गई है कि वे केवल Taiko के आधिकारिक सोशल मीडिया चैनलों से आई जानकारी पर ही भरोसा करें । प्रोजेक्ट कानून प्रवर्तन और सिक्योरिटी पार्टनर्स के साथ मिलकर चुराए गए फंड को ट्रैक करने और संभवतः वापस लाने के लिए कानूनी कार्रवाई कर रहा है ।