PangunaLBank News Center
Nagbabala ang Ethereum Layer-2 Taiko sa mga User na Bawiin ang Pondo sa Bridge Matapos ang Security Breach
ethereum-layer-2-taiko-withdraw-bridge-funds-security-breach
Nagbabala ang Ethereum Layer-2 Taiko sa mga User na Bawiin ang Pondo sa Bridge Matapos ang Security Breach
Ayon sa mga mananaliksik, tinatayang mahigit $1.7 milyong dolyar ang ninakaw matapos umanong samantalahin ng mga umaatake ang proseso ng pagpapatunay ng Taiko.
2026-06-22 Pinagmulan:decrypt.co

Sa maikling salita

  • Sinabi ng Taiko na nakompromiso ang mekanismo nito sa pag-verify ng estado ng chain at hinimok ang mga user na i-withdraw ang kanilang mga pondo mula sa lahat ng tulay sa network.
  • Tinatantya ng BlockSec Phalcon ang pagkalugi na lumalampas sa $1.7 milyon at iniuugnay ang pag-atake sa isang nakalantad na Raiko SGX enclave signing key.
  • Ang paglabag ay nagdulot ng mga katanungan tungkol sa seguridad ng imprastraktura ng pag-verify ng patunay ng protocol.

Ang mga developer sa likod ng Taiko network ay humimok sa mga user na i-withdraw ang kanilang mga pondo mula sa lahat ng tulay na idineploy sa Ethereum layer-2 blockchain nito matapos kumpirmahin ang isang kompromiso sa mekanismo nito sa pag-verify ng estado ng chain.

Sa isang abiso sa seguridad na ipinost noong Linggo, sinabi ng proyekto na hindi na mapagkakatiwalaan ang mga pagpapalagay sa seguridad na pinagbabatayan ng lahat ng tulay sa Taiko. Sinabi ng team na nakikipag-ugnayan sila sa kanilang Security Council at mga kasosyo sa ekosistema upang pigilan ang insidente, i-pause ang mga apektadong sistema kung posible, at ituloy ang mga teknikal at legal na tugon.

"Mahigpit naming pinapayuhan ang lahat ng user na agad na i-withdraw ang kanilang mga pondo mula sa lahat ng tulay na idineploy sa Taiko," isinulat ng team sa X.

Ang Taiko ay isang Ethereum layer-2 network na gumagamit ng zero-knowledge rollups upang iproseso ang mga transaksyon nang mas mahusay habang nananatiling tugma sa Ethereum. Itinatag kasama ni Daniel Wang, dating CEO ng Loopring, inilunsad ng network ang mainnet nito noong Mayo 2024 bilang nakatuong imbakan ng data para sa mga Ethereum scaler.

Hindi ibinunyag ng Taiko ang sanhi ng paglabag o nagbigay ng pagtatantya ng mga pagkalugi; gayunpaman, ayon sa Blockchain security firm na BlockSec Phalcon, ang pag-atake ay nagresulta sa pagkalugi na lumalampas sa $1.7 milyon. Sa isang paunang pagsusuri, sinabi ng firm na ang posibleng sanhi ay isang nakalantad na Raiko SGX enclave signing key na pwedeng ma-access ng publiko sa GitHub.

"Dahil ang enclave signing key ay pwedeng ma-access ng publiko, maaaring nasira ang SGX prover trust model," isinulat ng BlockSec Phalcon sa X. "Ang nakalantad na key ay maaaring nagpahintulot sa umaatake na magrehistro ng SGX instances na kontrolado ng umaatake sa pamamagitan ng SgxVerifier.registerInstance."

Ayon sa BlockSec, maaaring ginamit ng mga umaatake ang mga nakompromisong verifier instance upang makabuo ng mapanlinlang na mga patunay na tinanggap ng mga kontrata sa pag-verify ng Taiko. Ginamit pagkatapos ng umaatake ang isang pekeng signal upang magrehistro ng pekeng mensahe ng tulay at mag-trigger sa paglabas ng mga asset na nakabase sa Ethereum mula sa ERC20Vault ng protocol.

Ang paglabag sa Taiko ay sumunod sa sunod-sunod na malalaking paglabag sa crypto. Noong Abril, nagnakaw ang mga umaatake ng $292 milyon mula sa cross-chain bridge ng KelpDAO sa isang pag-atake na kalaunan ay iniugnay sa Lazarus Group ng North Korea. Noong Mayo, ibinunyag ng Echo Protocol ang isang paglabag na kinasasangkutan ng hindi awtorisadong pagmimina ng $77 milyon na halaga ng eBTC sa Monad, bagama't tinantya ng proyekto ang natantong pagkalugi sa humigit-kumulang $816,000. Mas maaga ngayong buwan, nawalan ang Raydium, isang palitan na nakabase sa Solana, ng $1.34 milyon matapos pagsamantalahan ng mga umaatake ang mga pinawalang-saysay na liquidity pool.

Sa kabuuan, nawalan ang mga DeFi protocol ng mahigit $840 milyon sa unang limang buwan ng taon.