Взлом Taiko затронул блокчейн второго уровня для масштабирования Ethereum. Злоумышленник вывел из хранилища проекта криптоактивы на $1,7 млн.
Команда Taiko призвала пользователей вывести средства из всех мостов, развернутых в сети. Это стандартная мера при риске повторного использования уязвимости.
Атаку обнаружили специалисты по безопасности Blockaid. Они опубликовали адрес атакованного контракта, кошелёк злоумышленника и связанные с эксплойтом транзакции.
По данным источника, причиной стал дефект в механизме проверки доказательств в кроссчейн-мосте Taiko.
Сеть Ethereum воспринимала поддельные сообщения злоумышленника как действительные. При этом в исходной цепочке Taiko не было легитимных событий MessageSent.
Именно это позволило атакующему регистрировать и получать сфальсифицированные сообщения моста.
Кроссчейн-мосты нужны для перевода активов между сетями. Они связывают разные блокчейны и подтверждают, что событие действительно произошло в исходной сети.
Если механизм проверки работает неправильно, злоумышленник может имитировать перевод. В таком случае мост может выдать активы без реального депозита с другой стороны.
По сути, проблема была не в обычном переводе токенов. Риск возник в логике подтверждения сообщений между сетями.
Для DeFi это одна из самых чувствительных зон. Мосты часто хранят значительные объёмы ликвидности и становятся целью атак.
По данным аналитиков PeckShield, взломщик уже перевёл 1,99 млн токенов TAIKO на криптобиржу MEXC.
Стоимость этих токенов оценивалась примерно в $200 000. Это не вся сумма атаки, но важная часть движения средств после эксплойта.
Перевод на централизованную биржу может быть попыткой конвертировать активы или усложнить дальнейшее отслеживание.
В таких случаях биржи обычно получают запросы на мониторинг подозрительных депозитов. Поэтому команда Taiko отдельно обратилась к централизованным площадкам.
Пока команда расследует инцидент, сеть временно приостановила производство новых блоков.
Разработчики также попросили централизованные биржи немедленно остановить приём депозитов токенов TAIKO.
Возобновить депозиты предлагают только после официального уведомления от команды проекта.
Сроки восстановления моста или перезапуска блокчейна в публикации не уточняются. Поэтому ситуация остаётся неопределённой.
Taiko — это решение второго уровня ZK-EVM, совместимое с виртуальной машиной Ethereum.
Такая совместимость позволяет использовать стандартные смарт-контракты и инструменты экосистемы Ethereum.
Проект работает по модели базового роллапа. В ней упорядочивание транзакций связано с валидаторами основной сети Ethereum.
Taiko был запущен в мае 2024 года. Проект развивался как один из вариантов масштабирования Ethereum через L2-инфраструктуру.
Инцидент с Taiko не выглядит одиночным случаем. В последнее время хакеры всё чаще атакуют кроссчейн-мосты и DeFi-инфраструктуру.
В мае злоумышленники вывели из DeFi-протокола Verus криптоактивы на $11,5 млн.
На прошлой неделе были две атаки на проекты, связанные с Aztec Network. Сначала хакеры атаковали устаревший мост Aztec Connect и вывели около $2,1 млн.
Позднее из Aztec Network похитили 1158 ETH, 150 000 DAI и 0,4696 renBTC. Общая сумма второй атаки составила $2,21 млн.
Кроссчейн-мосты сложны технически. Они должны правильно проверять события в разных сетях, учитывать финальность транзакций и защищать хранилища активов.
Любая ошибка в проверке сообщений может привести к потере средств. Особенно если злоумышленник может создать поддельное подтверждение.
Для пользователя это означает простой вывод. Чем сложнее инфраструктура, тем выше требования к аудиту и мониторингу.
Даже крупный проект в экосистеме Ethereum не застрахован от технических ошибок.
Пользователям Taiko стоит следить за официальными сообщениями команды проекта.
Если средства находятся в мостах, важно оценить риски и дождаться подтверждённой информации о восстановлении работы.
Также не стоит вносить TAIKO на биржи, если площадка уже приостановила депозиты или команда проекта просит это сделать.
В подобных ситуациях спешка может привести к дополнительным потерям. Лучше дождаться официального статуса сети, мостов и депозитов.
Взлом Taiko снова показывает, что безопасность L2 и мостов остаётся критически важной темой для всего DeFi.
Проблема была не в цене токена и не в рыночной волатильности. Речь идёт о техническом сбое, который позволил вывести реальные активы.
Для инвесторов это напоминание: в DeFi важна не только доходность, но и архитектура протокола.
Если мост хранит ликвидность, его код и механизм проверки сообщений становятся не менее важными, чем сама сеть.
Новость важна, потому что взлом Taiko показывает риски кроссчейн-мостов, L2-сетей и DeFi-инфраструктуры. Для рынка это негативный сигнал в части безопасности, но не прямой удар по BTC или ETH. Это касается Ethereum, L2, DeFi, мостов, бирж, токена TAIKO и криптобезопасности. Дальше инвестору стоит смотреть на восстановление сети, статус мостов, действия бирж, движение украденных средств и отчёт команды Taiko по уязвимости. Expert Finance: мосты в крипте удобны, но если в опоре трещина, лучше не идти по нему с чемоданом денег.
Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.