21 июня 2026 года злоумышленник вывел около $1,7 млн (позднее оценка выросла до $2,2 млн) из моста Taiko, используя раскрытый на GitHub приватный ключ RSA для подписи Intel SGX. Атакующий подделал аттестации SGX, зарегистрировал подставных проверяющих и опустошил ERC 20 Vault.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What four-step restart plan has Ethereum Layer 2 project Taiko announced following its June 21 br. Article summary: On June 21, 2026, Ethereum Layer 2 project Taiko suffered a bridge exploit that drained approximately $1.7 million (some later estimates rose to ~$2.2 million) after an attacker leveraged an exposed Raiko Intel SGX encla. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
21 июня 2026 года Ethereum L2-проект Taiko стал жертвой взлома моста, в результате которого было похищено примерно $1,7 млн (по некоторым оценкам, до $2,2 млн). Злоумышленник использовал раскрытый на GitHub ключ подписи Intel SGX от Raiko, который был публично доступен в репозитории taikoxyz/raiko около двух лет . Команда Taiko объявила о четырехэтапном плане поэтапного перезапуска, подтвердила, что средства пользователей не пострадают, и внедрила дополнительные меры безопасности, включая юридические и антифишинговые.
Корень проблемы — приватный ключ RSA, используемый проверяющим Raiko (проверяющим SGX-анклавов) для криптографической подписи аттестаций корректной верификации блоков. Этот ключ был случайно опубликован на GitHub . Злоумышленник использовал его для регистрации подставных проверяющих и подделки доказательств вывода средств на кросс-чейн мосте Taiko . В частности, было сфабриковано поддельное доказательство сообщения, которое было принято на Ethereum L1 без легитимного события на исходной цепочке, что позволило вывести активы из ERC-20 Vault . Атаку первой обнаружила компания BlockSec, которая указала на утечку ключа Raiko на GitHub как на первопричину . Похищенные активы были в основном в USDC и ETH .
После того как независимые аудиты безопасности подтвердили, что вектор атаки закрыт, Taiko представила поэтапный план восстановления :
Шаг 1 — Восстановление активности сети. Возобновление работы сети Taiko L2 и нормального производства блоков после установки патча безопасности .
Шаг 2 — Обеспечение 100% обеспечения активов моста. Перед открытием моста команда полностью восполнит все необеспеченные активы, гарантируя, что балансы пользователей обеспечены 1:1 .
Шаг 3 — Полное возобновление L2-активности. Возобновление обычных L2-транзакций с использованием исправленной инфраструктуры .
Шаг 4 — Открытие выводов с моста с консервативными лимитами. Вывод средств с моста будет вводиться постепенно, с квотами для обеспечения безопасности в начальный период .
Taiko прямо заявила, что «этот инцидент не приведет к потере средств пользователей» . Взлом привел к временной нехватке обеспечения моста. Taiko обязалась полностью восполнить недостающее обеспечение до открытия моста, гарантируя, что все балансы пользователей обеспечены 1:1 . Команда сотрудничает с Советом DAO Taiko и Советом по безопасности для координации восстановления . Официальный отчет был подан властям Сингапура в рамках кооперативного процесса .
Taiko тесно сотрудничает со своим Советом по безопасности и партнерами по экосистеме в расследовании, а также скоординировала действия с централизованными биржами для блокировки депозитов TAIKO в качестве меры предосторожности . Команда призвала пользователей немедленно вывести средства со всех мостов, развернутых в сети Taiko, и предупредила, что предположениям о безопасности этих мостов больше нельзя доверять во время инцидента . Taiko также публично предупредила сообщество о необходимости быть бдительными в отношении фишинговых атак и попыток выдачи себя за представителей проекта, которые часто следуют за крупными взломами, посоветовав пользователям доверять только официальным каналам Taiko в социальных сетях . Проект ведет юридические и следственные действия с правоохранительными органами и партнерами по безопасности для отслеживания и, возможно, возврата похищенных средств, хотя конкретные детали дела не разглашаются .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
21 июня 2026 года злоумышленник вывел около $1,7 млн (позднее оценка выросла до $2,2 млн) из моста Taiko, используя раскрытый на GitHub приватный ключ RSA для подписи Intel SGX.
21 июня 2026 года злоумышленник вывел около $1,7 млн (позднее оценка выросла до $2,2 млн) из моста Taiko, используя раскрытый на GitHub приватный ключ RSA для подписи Intel SGX. Атакующий подделал аттестации SGX, зарегистрировал подставных проверяющих и опустошил ERC 20 Vault.
План восстановления Taiko включает возобновление работы сети, полное пополнение активов моста до 100%, открытие L2 активности и постепенное снятие лимитов на вывод средств.