- Taiko 项目遭遇近 200 万美元黑客攻击,用户被敦促立即提取资金
- 安全漏洞影响所有部署在 Taiko 生态系统中的桥接
- 怀疑可能是 SGX 隐 enclave 签名密钥泄漏导致的攻击
安全漏洞与紧急措施
2026 年 6 月 22 日,Taiko 团队宣布其网络的链状态验证机制存在严重漏洞。由于此问题削弱了所有连接桥接的可信度,团队呼吁用户迅速提现资产。同时,集中交易所也被要求暂停 TAIKO 代币的存款,直至另行通知。
财务影响与专家分析
根据 PeckShield 和 BlockSec 的分析,此次漏洞导致的损失超过 170 万美元。令人担忧的是,这些被盗资金中的一部分——大约 199 万 TAIKO 代币,价值约 18.9 万美元——迅速转移到 MEXC 交易所。
BlockSec Phalcon 专家指出,初步调查显示可能是 SGX 隐 enclave 签名密钥泄漏。这使得攻击者能够伪装其服务器为可信网络节点,并生成被系统视为合法的虚假证明。
攻击的机制
利用这些伪造确认,攻击者得以欺骗跨网络桥接。结果,他们诱使智能合约释放没有实际储备支持的以太坊资产。
此漏洞突显了加密协议中持续存在的脆弱性,并强调了在区块链技术中实施强大安全措施的必要性。
在一个与此事件相似的早期事件中,黑客设法从过时的 Aztec Connect 协议中窃取了超过 200 万美元,强调了数字资产基础设施中持续存在的风险。
随着调查的继续和受影响组件的处理,此事件为开发者和投资者敲响了警钟:在区块链解决方案中优先考虑安全性对于保护资产和维持数字金融生态系统中的信任至关重要。
