InícioCentro de Notícias da LBank
Ethereum Camada-2 Taiko Alerta Usuários para Retirar Fundos da Bridge Após Violação de Segurança
ethereum-layer-2-taiko-withdraw-bridge-funds-security-breach
Ethereum Camada-2 Taiko Alerta Usuários para Retirar Fundos da Bridge Após Violação de Segurança
Pesquisadores estimam que mais de US$ 1,7 milhão foi roubado depois que invasores supostamente exploraram o processo de verificação de prova da Taiko.
2026-06-22 Fonte:decrypt.co

Em resumo

  • A Taiko informou que seu mecanismo de verificação de estado da cadeia foi comprometido e instou os usuários a retirarem fundos de todas as pontes na rede.
  • A BlockSec Phalcon estimou perdas superiores a US$ 1,7 milhão e ligou o ataque a uma chave de assinatura Raiko SGX enclave exposta.
  • A violação levanta questões sobre a segurança da infraestrutura de verificação de provas do protocolo.

Os desenvolvedores da rede Taiko instaram os usuários a retirarem fundos de todas as pontes implantadas em sua blockchain de camada 2 do Ethereum após confirmarem um comprometimento de seu mecanismo de verificação de estado da cadeia.

Em um aviso de segurança publicado no domingo, o projeto disse que as suposições de segurança subjacentes a todas as pontes na Taiko não poderiam mais ser confiáveis. A equipe afirmou que estava coordenando com seu Conselho de Segurança e parceiros do ecossistema para conter o incidente, pausar os sistemas afetados sempre que possível e buscar respostas técnicas e legais.

"Aconselhamos veementemente todos os usuários a retirarem seus fundos de todas as pontes implantadas na Taiko imediatamente", escreveu a equipe no X.

Taiko é uma rede Ethereum de camada 2 que usa rollups de conhecimento zero para processar transações de forma mais eficiente, mantendo a compatibilidade com o Ethereum. Co-fundada pelo ex-CEO da Loopring, Daniel Wang, a rede lançou sua mainnet em maio de 2024 como armazenamento de dados dedicado para escaladores do Ethereum.

A Taiko não divulgou a causa da violação nem forneceu uma estimativa de perdas; no entanto, de acordo com a empresa de segurança Blockchain BlockSec Phalcon, o ataque resultou em perdas superiores a US$ 1,7 milhão. Em uma análise preliminar, a empresa disse que a causa provável foi uma chave de assinatura Raiko SGX enclave exposta que estava publicamente acessível no GitHub.

“Como a chave de assinatura do enclave estava publicamente acessível, o modelo de confiança do provador SGX pode ter sido quebrado”, escreveu a BlockSec Phalcon no X. “A chave exposta pode ter permitido ao atacante registrar instâncias SGX controladas por ele via SgxVerifier.registerInstance.”

De acordo com a BlockSec, os atacantes podem ter usado instâncias de verificadores comprometidas para gerar provas fraudulentas que foram aceitas pelos contratos de verificação da Taiko. O atacante então usou um sinal forjado para registrar uma mensagem de ponte falsa e desencadear a liberação de ativos baseados em Ethereum do ERC20Vault do protocolo.

A violação da Taiko segue uma série de grandes exploits de cripto. Em abril, atacantes roubaram US$ 292 milhões da ponte cross-chain da KelpDAO em um ataque posteriormente ligado ao Grupo Lazarus da Coreia do Norte. Em maio, o Echo Protocol divulgou uma violação envolvendo a cunhagem não autorizada de US$ 77 milhões em eBTC no Monad, embora o projeto tenha estimado perdas realizadas em cerca de US$ 816.000. No início deste mês, a exchange Raydium, baseada em Solana, perdeu US$ 1,34 milhão depois que atacantes exploraram pools de liquidez descontinuados.

No total, os protocolos DeFi perderam mais de US$ 840 milhões nos primeiros cinco meses do ano.