根本原因は、RaikoのSGXエンクレーブ署名鍵(enclave-key.pem)が、taikoxyz/raikoのGitHubリポジトリに約2年間にわたって一般公開されていたことです。この鍵は、Raikoプロバーがブロック検証の正当性を証明するための暗号署名に使用される極めて重要なものでした。攻撃者はこの公開鍵を発見し、そこからMrSignerを導出。悪意あるプロバーを登録し、偽のL2状態更新に対するSGXアテステーションを偽造しました。具体的には、実際にはソースチェーン上で正当なイベントが発生していないにもかかわらず、偽造されたメッセージ証明がEthereum L1上で受理され、ERC-20 VaultからUSDCやETHなどの資産が不正に引き出されました。この攻撃は、セキュリティ企業BlockSecによって最初に検出され、同社がGitHub上の露出した署名鍵を根本原因として特定しました。
Taikoは、不正アクセス経路が閉鎖されたことを確認した後、以下の4段階からなる再開計画を発表しました。これは、ユーザー資金の安全性を最優先し、完全な担保を確保した上で、段階的に通常運用に戻すという慎重な対応です。
ステップ1 — チェーン活動の復旧
セキュリティパッチを適用した上でTaiko L2ネットワークを再起動し、通常のブロック生成を再開します。まずはネットワークの安定動作を確認します。
ステップ2 — ブリッジ資産の完全担保(1:1バック)
事件により一時的に担保が不足した状態となったブリッジ資産について、ブリッジ再開前に、Taikoが全額をプロトコル資金で補填します。これにより、全ユーザーの残高が事件前と同様に1:1で担保されることが保証されます。
ステップ3 — L2活動の全面再開
修正済みのインフラのもとで、通常のL2トランザクションを全面的に再開します。
ステップ4 — ブリッジ引き出しの段階的再開(クォータ制)
最終段階として、ブリッジからの引き出しを再開します。ただし、安全性を確保するために、当初は一定の引き出し限度枠(クォータ)を設け、段階的に制限を緩和していく方針です。
Taikoは「この事件によりユーザー資金が失われることは一切ない」と明確に声明を発表しています。不正流出によりブリッジの資産担保は一時的に不足しましたが、Taikoはブリッジ再開前に不足分を全額補填することを約束。すべてのユーザーの残高は、事件前と同様に1:1で完全にバックアップされます。この補填は、Taiko DAO評議会およびセキュリティ評議会との連携のもとで調整されています。
Taikoは、セキュリティ評議会やエコシステムパートナーと緊密に連携して調査を進めており、中央集権型取引所(CEX)に対してもTAIKOトークンの入金を一時的に停止するよう要請しました。事件発生直後には、ユーザーに対してTaikoネットワーク上に展開されているすべてのブリッジから直ちに資金を引き出すよう強く要請し、事件解決まではそれらのブリッジのセキュリティ前提を信用できないと警告していました。また、コミュニティに対しては、大規模な不正流出事件の後によく見られるフィッシング詐欺やなりすましに警戒するよう呼びかけ、信頼できる情報はTaikoの公式ソーシャルメディアチャネルのみに依存するようアドバイスしています。さらに、Taikoはシンガポール当局に正式な報告書を提出し、法執行機関やセキュリティパートナーと連携して盗難資金の追跡と回収を目指す法的・捜査的措置も進めています。