
Kinumpirma ng Ethereum-based rollup na Taiko ang kompromiso sa mekanismo ng pag-verify ng chain state nito.
Sa isang pahayag sa social media platform na X, sinabi ng Taiko na dahil sa kompromiso, ang lahat ng bridges na naka-deploy sa protocol ay hindi na itinuturing na ligtas.
"Aktibo kaming nakikipag-ugnayan sa Security Council at mga kasosyo sa ecosystem upang pigilan ang insidente, i-pause ang mga apektadong sistema kung posible, at gumawa ng lahat ng kinakailangang teknikal at legal na aksyon," sulat ng Taiko. "Lubos naming pinapayuhan ang lahat ng user na i-withdraw kaagad ang kanilang mga pondo mula sa lahat ng bridges na naka-deploy sa Taiko."
Hiniling din ng Taiko na suspindihin ng mga centralized exchange ang mga deposito ng native token nito kaagad hanggang sa karagdagang abiso mula sa protocol.
Sa isang follow-up na post sa X, isinulat ng Taiko na lahat ng proposers nito ay itinigil ang paggawa ng mga bagong blocks habang iniimbestigahan ng team ang isyu.
Bandang 2:08 a.m. ET noong Lunes, naglabas ang Taiko ng update na nagsasabing napigilan na ang exploit, at tuluyan nang itinigil ang mga withdrawal sa pamamagitan ng L1 Bridge at ERC20Vault.
"Ano ang nangyari: isang attacker ang nagsamantala sa isang depekto sa aming bridge message-proof verification," isinulat ng Taiko sa pinakabagong update nito. "Ang mga pekeng message proofs ay tinanggap sa L1 nang walang lehitimong kaganapan sa source chain, na nagpahintulot sa kanila na magrehistro ng mga mapanlinlang na withdrawal at kumuha ng pondo mula sa bridge at token vault."
Ang kumpirmasyon ng Taiko sa exploit ay kasunod ng naunang ulat mula sa onchain security firm na Blockaid, na tumukoy sa isang depekto sa source-signal proof validation ng Taiko bridge bilang posibleng ugat ng problema.
"Ang mga gawang message proofs ay tinanggap bilang balido sa Ethereum L1 nang walang katumbas na lehitimong MessageSent events sa Taiko source chain," sulat ng Blockaid. "Pinahintulutan nito ang attacker na magrehistro at kalaunan ay kunin ang mga mapanlinlang na bridge messages, na nagresulta sa hindi awtorisadong paglabas ng asset mula sa ERC20 vault."
Bagama't iniulat ng Blockaid na ang mga pagkalugi ay humigit-kumulang $1 milyon, sinabi ng mga follow-up na ulat mula sa onchain analytics platform na PeckShield na ang kabuuang halaga ng ninakaw ay humigit-kumulang $1.7 milyon, at inilipat ng exploiter ang 1.99 milyong Taiko tokens (na nagkakahalaga ng humigit-kumulang $169,702) sa isang address sa MEXC exchange.
Sa pinakabagong update nito, kinumpirma ng Taiko na ang tinatayang pagkalugi ay humigit-kumulang $1.7 milyon bago ang paghinto. Sinabi din ng team na inihahanda nito ang isang buong post-mortem ng insidente.
Ang Taiko ay isang based rollup — isang uri ng rollup na umaasa sa mga validator ng Ethereum block upang mag-sequence ng mga transaksyon. Inilunsad ito sa mainnet noong Mayo 2024 matapos itong paunlarin simula noong 2022.
Ang kuwento ay na-update noong 3:10 a.m. Lunes ET na may pinakabagong anunsyo ng Taiko.
Disclaimer: Ang The Block ay isang independiyenteng media outlet na naghahatid ng balita, pananaliksik, at data. Simula Nobyembre 2023, ang Foresight Ventures ay isang majority investor ng The Block. Namumuhunan ang Foresight Ventures sa iba pang kumpanya sa crypto space. Ang crypto exchange na Bitget ay isang anchor LP para sa Foresight Ventures. Patuloy na nagpapatakbo ang The Block nang independiyente upang maghatid ng obhetibo, makabuluhan, at napapanahong impormasyon tungkol sa industriya ng crypto. Narito ang aming kasalukuyang financial disclosures.
© 2026 The Block. Lahat ng Karapatan ay Nakalaan. Ang artikulong ito ay ibinibigay para sa layunin ng impormasyon lamang. Hindi ito iniaalok o inilaan na gamitin bilang legal, buwis, pamumuhunan, pinansyal, o iba pang payo.