Taiko Project Invadido: Usuários Devem Retirar $2M

3 Min Read

  • Taiko enfrenta uma violação de segurança comprometendo seu mecanismo de verificação de estado da cadeia.
  • Usuários são instados a retirar fundos imediatamente de todas as pontes Taiko.
  • A violação resultou em perdas superiores a $1,7 milhão.
  • Suspeita-se que um possível vazamento de chave de assinatura do enclave SGX seja a causa do ataque.

Projeto Taiko Sofre Hack de Quase $2 Milhões: Usuários Instados a Retirar Fundos

O mundo das criptomoedas está mais uma vez abalado, pois Taiko, uma solução proeminente de Layer 2, confirmou um comprometimento significativo de segurança. Este incidente, que colocou em risco a integridade de todas as pontes implantadas dentro de seu ecossistema, levou a equipe a recomendar a retirada imediata de ativos por parte dos usuários.

Violação de Segurança e Ações Imediatas

Em 22 de junho de 2026, a equipe da Taiko anunciou uma vulnerabilidade crítica dentro do mecanismo de verificação de estado da cadeia de sua rede. Como essa questão compromete a confiabilidade de todas as pontes conectadas, eles solicitaram aos usuários que agissem rapidamente retirando seus fundos. As exchanges centralizadas também foram solicitadas a interromper depósitos de tokens TAIKO até novo aviso.

Impacto Financeiro e Análise de Especialistas

De acordo com as análises da PeckShield e BlockSec, esta violação causou danos superiores a $1,7 milhão. Alarmantemente, parte desses fundos roubados—aproximadamente 1,99 milhão de tokens TAIKO avaliados em cerca de $189.000—foram rapidamente transferidos para a exchange MEXC.

Os especialistas da BlockSec Phalcon indicaram que as investigações preliminares apontam para um possível comprometimento da chave de assinatura do enclave SGX. Isso permitiu que os atacantes se passassem por servidores de rede confiáveis e gerassem provas fraudulentas percebidas como legítimas pelo sistema.

A Mecânica por Trás do Ataque

A exploração dessas confirmações falsas permitiu ao atacante enganar pontes inter-redes. Consequentemente, eles enganaram contratos inteligentes para liberar ativos Ethereum que não eram respaldados por reservas reais.

Essa violação destaca vulnerabilidades contínuas em protocolos de criptomoedas e reforça a necessidade de medidas de segurança robustas na tecnologia blockchain.

Em um incidente anterior, semelhante a este, hackers conseguiram roubar mais de $2 milhões do protocolo desatualizado Aztec Connect, sublinhando os riscos persistentes nas infraestruturas de ativos digitais.

À medida que as investigações continuam e os componentes afetados são abordados, este evento serve como um lembrete severo para desenvolvedores e investidores: priorizar a segurança nas soluções blockchain é fundamental para proteger ativos e manter a confiança em ecossistemas financeiros digitais.

Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read
Bybit lança assistente de IA para trading e gestão de contas

A Bybit anunciou o Bybit AI, assistente de voz que reúne negociação, gestão de contas e suporte ao cliente em uma interface de chat, com subconta de IA isolada do…

4 Min Read