Taiko确认其链状态验证机制遭破坏后,已紧急暂停 Bridge 与 ERC20Vault。研究人员估算,这次事件导致协议约170 万美元资产流出,受影响资产包括 ETH、USDC、USDT 和 TAIKO。
项目方表示,这一被攻破的验证组件是网络中用于验证跨链桥活动的核心环节,事件也动摇了部署在 Taiko 网络上所有桥接系统的安全前提。6 月 21 日,研究人员将一宗跨链桥利用事件与超过100 万美元损失关联起来后,Taiko发布紧急安全提醒,建议用户从受影响桥中提取资金,并请求中心化交易所协助处置。
Bridge与ERC20Vault已暂停,待处理交易未丢失
Taiko称,团队在确认问题后已立即与 Security Council 及生态合作方协同处理。随后,项目方曾建议用户尽快提币,并要求中心化交易所在另行通知前暂停 TAIKO 充币。之后,Taiko更新称事件已被控制。
目前,Bridge 与 ERC20Vault 均已暂停,提币也已完全停止。Taiko强调,当前处于暂停状态的待处理交易并非丢失,只是暂时无法继续执行。项目还提到,在调查期间,区块提议者一度暂时停止产生新区块。
研究人员称伪造桥消息通过验证流程
在调查尚未结束时,多家安全机构与研究人员披露了初步发现。Blockaid表示,攻击者的目标是以太坊上的 Taiko ERC20 Vault,早期估算损失已超过100 万美元。后续分析将流出规模上调至约170 万美元。
安全研究员 Defi Nerd称,攻击者注册了新的 SGX verifier 实例,并创建了一个 checkpoint,随后利用这一状态去验证伪造的桥消息。结果是,这些伪造消息在系统中表现为合法,尽管它们在 Taiko 链上并没有对应的 MessageSent 事件。研究人员还指出,漏洞源头并不在 ERC20 vault 本身,而是在 source-signal proof 的验证流程。
被转出资产涉及多种代币,交易所暂停请求仍有效
调查人员追踪到,攻击者提取了多类资产,包括 USDC、USDT、crvUSD、ETH、WETH、WBTC、weETH、CRV、iZi 和 TAIKO。Lookonchain称,攻击者已将199 万枚 TAIKO转入 MEXC,按当时价格约为18.9 万美元;与此同时,相关钱包中仍持有约870.8 枚 ETH,价值约152 万美元。
Taiko表示,完整事故复盘报告将在后续发布。在此之前,项目方向交易所提出的暂停 TAIKO 充币请求仍然有效。

