
Os desenvolvedores da rede Taiko instaram os usuários a retirarem fundos de todas as pontes implantadas em sua blockchain de camada 2 do Ethereum após confirmarem um comprometimento de seu mecanismo de verificação de estado da cadeia.
Em um aviso de segurança publicado no domingo, o projeto disse que as suposições de segurança subjacentes a todas as pontes na Taiko não poderiam mais ser confiáveis. A equipe afirmou que estava coordenando com seu Conselho de Segurança e parceiros do ecossistema para conter o incidente, pausar os sistemas afetados sempre que possível e buscar respostas técnicas e legais.
"Aconselhamos veementemente todos os usuários a retirarem seus fundos de todas as pontes implantadas na Taiko imediatamente", escreveu a equipe no X.
Taiko é uma rede Ethereum de camada 2 que usa rollups de conhecimento zero para processar transações de forma mais eficiente, mantendo a compatibilidade com o Ethereum. Co-fundada pelo ex-CEO da Loopring, Daniel Wang, a rede lançou sua mainnet em maio de 2024 como armazenamento de dados dedicado para escaladores do Ethereum.
A Taiko não divulgou a causa da violação nem forneceu uma estimativa de perdas; no entanto, de acordo com a empresa de segurança Blockchain BlockSec Phalcon, o ataque resultou em perdas superiores a US$ 1,7 milhão. Em uma análise preliminar, a empresa disse que a causa provável foi uma chave de assinatura Raiko SGX enclave exposta que estava publicamente acessível no GitHub.
“Como a chave de assinatura do enclave estava publicamente acessível, o modelo de confiança do provador SGX pode ter sido quebrado”, escreveu a BlockSec Phalcon no X. “A chave exposta pode ter permitido ao atacante registrar instâncias SGX controladas por ele via SgxVerifier.registerInstance.”
De acordo com a BlockSec, os atacantes podem ter usado instâncias de verificadores comprometidas para gerar provas fraudulentas que foram aceitas pelos contratos de verificação da Taiko. O atacante então usou um sinal forjado para registrar uma mensagem de ponte falsa e desencadear a liberação de ativos baseados em Ethereum do ERC20Vault do protocolo.
A violação da Taiko segue uma série de grandes exploits de cripto. Em abril, atacantes roubaram US$ 292 milhões da ponte cross-chain da KelpDAO em um ataque posteriormente ligado ao Grupo Lazarus da Coreia do Norte. Em maio, o Echo Protocol divulgou uma violação envolvendo a cunhagem não autorizada de US$ 77 milhões em eBTC no Monad, embora o projeto tenha estimado perdas realizadas em cerca de US$ 816.000. No início deste mês, a exchange Raydium, baseada em Solana, perdeu US$ 1,34 milhão depois que atacantes exploraram pools de liquidez descontinuados.
No total, os protocolos DeFi perderam mais de US$ 840 milhões nos primeiros cinco meses do ano.





