22 июня 2026 года команда Ethereum-совместимого блокчейна второго уровня Taiko сообщила о взломе моста и призвала пользователей немедленно вывести активы. По данным CoinTelegraph, атакующим удалось похитить до $1,7 млн через эксплойт механизма верификации состояния сети.
Как произошёл взлом
В официальном заявлении в соцсети X команда Taiko подтвердила компрометацию механизма верификации состояния блокчейна. Проблема коснулась моста и ERC20-хранилища на Ethereum — атакующие смогли создать поддельные доказательства и провести несанкционированные выводы средств.
«Мы подтвердили компрометацию механизма верификации состояния сети Taiko. В результате на все мосты, развёрнутые в Taiko, больше нельзя полагаться с точки зрения безопасности», — говорится в сообщении команды. Разработчики настоятельно рекомендовали пользователям вывести средства со всех мостов в сети Taiko как можно скорее.
Компания по кибербезопасности Blockaid провела анализ и установила, что корень проблемы — в уязвимости валидации источников сигналов в мосте Taiko. Система принимала доказательства сообщений как корректные на уровне Ethereum, хотя соответствующих легитимных доказательств в блокчейне Taiko не существовало. Это позволило злоумышленникам зарегистрировать фиктивные сообщения моста и позднее инициировать несанкционированные выводы активов из ERC20-хранилища.
Сколько украдено
Оценки ущерба от разных аналитических платформ расходятся. Blockaid оценила потери минимум в $1 млн, тогда как мониторинговые сервисы Lookonchain и PeckShield указывают на сумму до $1,7 млн.
По данным PeckShield, хакер уже перевёл 1,99 млн токенов TAIKO (около $189 тыс.) на биржу MEXC. Данные блокчейн-аналитика Arkham показывают, что на кошельках злоумышленника находится порядка $1,5 млн, в основном в Ethereum (ETH).
Токен TAIKO в моменте потерял часть стоимости, торгуясь на уровне $0,084 — это на 98% ниже пика 2024 года, согласно данным CoinGecko.
Новый взлом в череде июньских инцидентов
Эксплойт моста Taiko стал уже 23-м по счёту взломом криптопротоколов в июне 2026 года, по подсчётам агрегатора DeFiLlama. Крупнейшими инцидентами месяца остаются эксплойт Humanity Protocol (более $30 млн) и Syscoin Bridge (около $8 млн).
Всего несколькими днями ранее, 20 июня, была обнаружена уязвимость в смарт-контракте Secret Network, что привело к краже активов на $4,67 млн. 21 июня хакеры вывели около $1,1 млн из пула ликвидности OLPC/LABUBU на PancakeSwap. Среди других жертв июня — Aztec Connect, RetoSwap и Raydium AMM.
Что это значит для российских инвесторов
Держателям активов в сети Taiko из России и СНГ критически важно следовать рекомендациям команды проекта и вывести средства с мостов до устранения уязвимости. Для вывода ETH или ERC-20-токенов можно использовать проверенные биржи с поддержкой P2P-переводов — Bybit, OKX или MEXC.
Важно помнить, что активы на децентрализованных мостах не застрахованы — риск взлома полностью лежит на пользователе. Если вы храните средства в DeFi-протоколах на Taiko или других L2-сетях, используйте несколько кошельков, не держите крупные суммы на одном адресе и следите за новостями проектов в официальных каналах.
Для конвертации ETH в рубли через обменники можно воспользоваться сервисами из раздела обменники криптовалют, но учитывайте риски блокировки карт при работе с криптой в РФ — используйте отдельные карты для криптоопераций.