Op 21 juni 2026 maakte een aanvaller ongeveer $1,7 miljoen buit uit de Taiko bridge via een gelekte RSA sleutel die publiekelijk op GitHub stond. De aanvaller gebruikte de sleutel om valse SGX attesten te maken, frauduleuze provers te registreren en de ERC 20 Vault te plunderen.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What four-step restart plan has Ethereum Layer 2 project Taiko announced following its June 21 br. Article summary: On June 21, 2026, Ethereum Layer 2 project Taiko suffered a bridge exploit that drained approximately $1.7 million (some later estimates rose to ~$2.2 million) after an attacker leveraged an exposed Raiko Intel SGX encla. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Op 21 juni 2026 werd Ethereum Layer 2-project Taiko getroffen door een bridge-exploit. Een aanvaller wist ongeveer $1,7 miljoen (later geschat op maximaal $2,2 miljoen) buit te maken door misbruik te maken van een gelekt Raiko Intel SGX-enclave-handtekening-sleutel die publiekelijk op GitHub was gezet . Het team heeft sindsdien een viervoudig gefaseerd herstelplan aangekondigd, bevestigd dat er geen gebruikersgeld verloren gaat en extra beveiligings-, juridische en anti-phishing-maatregelen genomen.
De oorzaak van de exploit was een RSA-privésleutel – de Raiko SGX-enclave-handtekening-sleutel – die per ongeluk op GitHub was beland . Deze sleutel werd gebruikt door de Raiko-prover om cryptografische attesten van correcte blokverificatie te ondertekenen. De sleutel lag al zo'n twee jaar in de openbare taikoxyz/raiko-repository . Een aanvaller gebruikte de gelekte sleutel om frauduleuze provers te registreren en valse opnamebewijzen te smeden op de cross-chain-bridge van Taiko . Ze maakten een vervalst berichtbewijs dat op Ethereum L1 werd geaccepteerd zonder dat er een legitieme gebeurtenis op de bronketen was gegenereerd, waardoor ze activa uit de ERC-20 Vault konden halen . De exploit werd voor het eerst ontdekt door beveiligingsbedrijf BlockSec, dat de blootgestelde Raiko-handtekening-sleutel op GitHub als oorzaak aanwees . De gestolen activa waren voornamelijk in USDC en ETH .
Nadat onafhankelijke beveiligingsreviews hadden bevestigd dat de aanvalsmethode was afgesloten, schetste Taiko een gefaseerde herstart :
Stap 1 – Herstel de ketenactiviteit. Breng het Taiko L2-netwerk weer online en hervat de normale blokproductie na het implementeren van de beveiligingspatch .
Stap 2 – Zorg dat brugactiva 1:1 zijn gedekt. Voordat de bridge heropent, vult het team alle ondergekapitaliseerde brugactiva volledig aan, zodat gebruikerssaldi 100% gedekt zijn .
Stap 3 – Volledige heropening van L2-activiteit. Normale L2-transacties kunnen worden hervat met de gepatchte infrastructuur .
Stap 4 – Herstart brugopnames onder voorzichtige quotas. Opnames uit de bridge worden geleidelijk weer mogelijk gemaakt, met quotas om de veiligheid in de beginperiode te waarborgen .
Taiko heeft expliciet verklaard dat "dit incident niet zal leiden tot enig verlies van gebruikersgeld" . De exploit zorgde tijdelijk voor onderkapitalisatie van de bridge. Taiko heeft zich gecommitteerd om het ontbrekende onderpand volledig aan te vullen voordat de bridge heropent, zodat alle gebruikerssaldi 1:1 gedekt zijn . Het team werkt samen met de Taiko DAO Council en Security Council om het herstel te coördineren . Er is ook een formeel rapport ingediend bij de Singaporese autoriteiten als onderdeel van het samenwerkingsproces .
Taiko werkt nauw samen met zijn Security Council en ecosysteempartners aan het onderzoek en heeft gecoördineerd met gecentraliseerde beurzen om TAIKO-stortingen als voorzorgsmaatregel te blokkeren . Het team drong er bij gebruikers op aan om onmiddellijk geld op te nemen van alle bridges die op het Taiko-netwerk waren ingezet, en waarschuwde dat de veiligheidsveronderstellingen achter die bridges tijdens het incident niet langer betrouwbaar waren . Taiko heeft de gemeenschap ook publiekelijk gewaarschuwd om waakzaam te zijn voor phishing-fraude en identiteitsdiefstal, die vaak volgen op grote exploits. Gebruikers wordt geadviseerd alleen te vertrouwen op communicatie van de officiële kanalen van Taiko . Het project onderneemt juridische en onderzoeksstappen met wetshandhaving en beveiligingspartners om de gestolen fondsen te traceren en mogelijk terug te vorderen, maar specifieke details zijn niet openbaar gemaakt .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Op 21 juni 2026 maakte een aanvaller ongeveer $1,7 miljoen buit uit de Taiko bridge via een gelekte RSA sleutel die publiekelijk op GitHub stond.
Op 21 juni 2026 maakte een aanvaller ongeveer $1,7 miljoen buit uit de Taiko bridge via een gelekte RSA sleutel die publiekelijk op GitHub stond. De aanvaller gebruikte de sleutel om valse SGX attesten te maken, frauduleuze provers te registreren en de ERC 20 Vault te plunderen.
Taiko's herstelplan omvat het hervatten van de keten, het volledig aanvullen van de brugactiva, het heropenen van de L2 activiteit en het gefaseerd vrijgeven van opnames met een limiet.