เมื่อวันที่ 21 มิถุนายน 2026 แฮกเกอร์ใช้ประโยชน์จากคีย์ส่วนตัว RSA สำหรับเซ็นข้อมูลของ Intel SGX Enclave ที่รั่วไหลบน GitHub นานกว่า 2 ปี เพื่อขโมยเงินประมาณ 1.7 ล้านดอลลาร์ (อาจสูงถึง 2.2 ล้านดอลลาร์) จาก Taiko Bridge แฮกเกอร์ปลอมแปลงการรับรอง SGX ลงทะเบียนโพรเวอร์ปลอม และระบายสินทรัพย์จาก ERC 20 Vault แผนฟื้นฟูของ...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What four-step restart plan has Ethereum Layer 2 project Taiko announced following its June 21 br. Article summary: On June 21, 2026, Ethereum Layer 2 project Taiko suffered a bridge exploit that drained approximately $1.7 million (some later estimates rose to ~$2.2 million) after an attacker leveraged an exposed Raiko Intel SGX encla. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
เมื่อวันที่ 21 มิถุนายน 2026 โปรเจกต์ Ethereum Layer 2 อย่าง Taiko ถูกเจาะระบบสะพานข้ามเชน (Bridge) สูญเสียประมาณ 1.7 ล้านดอลลาร์สหรัฐ (และอาจเพิ่มเป็น 2.2 ล้านดอลลาร์) หลังจากแฮกเกอร์ใช้ประโยชน์จากคีย์เซ็นของ Raiko Intel SGX Enclave ที่รั่วไหลสู่สาธารณะบน GitHub ทีมงานได้ประกาศแผนฟื้นฟูแบบ 4 ขั้นตอน ยืนยันว่าเงินของผู้ใช้จะไม่สูญหาย และได้เพิ่มมาตรการรักษาความปลอดภัย กฎหมาย และการป้องกันฟิชชิ่งแล้ว
สาเหตุหลักคือคีย์ส่วนตัว RSA ซึ่งเป็นคีย์เซ็นของ Raiko SGX Enclave ที่ถูกเปิดเผยโดยไม่ได้ตั้งใจบน GitHub คีย์นี้ถูกใช้โดย Raiko prover เพื่อเซ็นรับรองการตรวจสอบบล็อกที่ถูกต้อง โดยมีประวัติการคอมมิตสู่สาธารณะในที่เก็บ taikoxyz/raiko เป็นเวลาประมาณสองปี แฮกเกอร์ใช้คีย์ที่รั่วไหลเพื่อลงทะเบียนโพรเวอร์ปลอมและปลอมแปลงหลักฐานการถอนเงินบนสะพานข้ามเชนของ Taiko โดยเฉพาะอย่างยิ่ง พวกเขาสร้างหลักฐานข้อความปลอมที่ได้รับการยอมรับบน Ethereum L1 โดยไม่มีเหตุการณ์ที่ถูกต้องเกิดขึ้นบนเชนต้นทาง ทำให้สามารถระบายสินทรัพย์จาก ERC-20 Vault ได้ การโจมตีถูกตรวจพบครั้งแรกโดยบริษัทรักษาความปลอดภัย BlockSec ซึ่งระบุว่าคีย์เซ็นของ Raiko ที่รั่วไหลบน GitHub เป็นสาเหตุหลัก สินทรัพย์ที่ถูกขโมยส่วนใหญ่เป็น USDC และ ETH
หลังจากที่การตรวจสอบความปลอดภัยโดยอิสระยืนยันว่าช่องโจมตีถูกปิดแล้ว Taiko ได้วางแผนการฟื้นฟูแบบเป็นระยะ :
ขั้นตอนที่ 1 — ฟื้นฟูกิจกรรมของเชน นำเครือข่าย Taiko L2 กลับมาออนไลน์อีกครั้งและดำเนินการผลิตบล็อกตามปกติหลังจากปรับใช้แพตช์ความปลอดภัย
ขั้นตอนที่ 2 — ตรวจสอบให้แน่ใจว่าสินทรัพย์บนบริดจ์ได้รับการค้ำประกัน 1:1 ก่อนที่จะเปิดบริดจ์อีกครั้ง ทีมงานจะเติมหลักประกันสำหรับสินทรัพย์บริดจ์ที่ด้อยค่าทั้งหมด ทำให้ยอดคงเหลือของผู้ใช้ได้รับการค้ำประกัน 100%
ขั้นตอนที่ 3 — เปิดกิจกรรม L2 อีกครั้งเต็มรูปแบบ อนุญาตให้ทำธุรกรรม L2 ปกติกลับมาดำเนินการอีกครั้งโดยใช้โครงสร้างพื้นฐานที่ได้รับการแก้ไขแล้ว
ขั้นตอนที่ 4 — เลิกหยุดการถอนเงินของบริดจ์ภายใต้โควตาที่อนุรักษ์นิยม การถอนเงินจากบริดจ์จะถูกนำกลับมาใช้ใหม่แบบค่อยเป็นค่อยไปพร้อมโควตาเพื่อรักษาความปลอดภัยในช่วงแรก
Taiko ระบุอย่างชัดเจนว่า "เหตุการณ์นี้จะไม่ส่งผลให้ผู้ใช้สูญเสียเงิน" การเจาะระบบทำให้บริดจ์มีหลักประกันต่ำกว่ามูลค่าชั่วคราว Taiko ให้คำมั่นว่าจะเติมหลักประกันที่หายไปให้เต็มก่อนที่จะเปิดบริดจ์อีกครั้ง เพื่อให้แน่ใจว่ายอดคงเหลือของผู้ใช้ทั้งหมดได้รับการค้ำประกันแบบ 1:1 ทีมงานกำลังร่วมมือกับ Taiko DAO Council และ Security Council เพื่อประสานงานการกู้คืน มีการส่งรายงานอย่างเป็นทางการไปยังหน่วยงานของสิงคโปร์ซึ่งเป็นส่วนหนึ่งของกระบวนการที่ให้ความร่วมมือ
Taiko กำลังทำงานอย่างใกล้ชิดกับ Security Council และพันธมิตรในระบบนิเวศในการสืบสวน และได้ประสานงานกับการแลกเปลี่ยนแบบรวมศูนย์เพื่อระงับการฝาก TAIKO เป็นมาตรการป้องกัน ทีมงานเรียกร้องให้ผู้ใช้ถอนเงินออกจากบริดจ์ทั้งหมดที่ปรับใช้บนเครือข่าย Taiko ทันที และเตือนว่าไม่สามารถพึ่งพาสมมติฐานด้านความปลอดภัยที่อยู่เบื้องหลังบริดจ์เหล่านั้นได้อีกต่อไปในระหว่างเหตุการณ์ Taiko ได้เตือนสาธารณะให้ชุมชนระมัดระวังกลโกงฟิชชิ่งและการแอบอ้างตัวที่มักจะตามมาหลังจากการเจาะระบบครั้งใหญ่ โดยแนะนำให้ผู้ใช้เชื่อถือเฉพาะการสื่อสารจากช่องทางโซเชียลมีเดียอย่างเป็นทางการของ Taiko เท่านั้น โปรเจกต์กำลังดำเนินการทางกฎหมายและการสืบสวนกับหน่วยงานบังคับใช้กฎหมายและพันธมิตรด้านความปลอดภัยเพื่อติดตามและอาจกู้คืนเงินที่ถูกขโมย แม้ว่ารายละเอียดเฉพาะของคดีจะยังไม่ถูกเปิดเผยต่อสาธารณะ
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
เมื่อวันที่ 21 มิถุนายน 2026 แฮกเกอร์ใช้ประโยชน์จากคีย์ส่วนตัว RSA สำหรับเซ็นข้อมูลของ Intel SGX Enclave ที่รั่วไหลบน GitHub นานกว่า 2 ปี เพื่อขโมยเงินประมาณ 1.7 ล้านดอลลาร์ (อาจสูงถึง 2.2 ล้านดอลลาร์) จาก Taiko Bridge
เมื่อวันที่ 21 มิถุนายน 2026 แฮกเกอร์ใช้ประโยชน์จากคีย์ส่วนตัว RSA สำหรับเซ็นข้อมูลของ Intel SGX Enclave ที่รั่วไหลบน GitHub นานกว่า 2 ปี เพื่อขโมยเงินประมาณ 1.7 ล้านดอลลาร์ (อาจสูงถึง 2.2 ล้านดอลลาร์) จาก Taiko Bridge แฮกเกอร์ปลอมแปลงการรับรอง SGX ลงทะเบียนโพรเวอร์ปลอม และระบายสินทรัพย์จาก ERC 20 Vault
แผนฟื้นฟูของ Taiko ประกอบด้วย การเริ่มต้นระบบเชนอีกครั้ง, เติมหลักประกันให้สินทรัพย์บนบริดจ์ครบ 100%, เปิดกิจกรรม L2 อีกครั้ง, และเปิดให้ถอนเงินภายใต้โควตาที่เข้มงวด