22 июня 2026 года команда Ethereum-совместимого блокчейна второго уровня Taiko сообщила о взломе моста и призвала пользователей немедленно вывести активы. По данным CoinTelegraph, атакующим удалось похитить до $1,7 млн через эксплойт механизма верификации состояния сети.

Как произошёл взлом

В официальном заявлении в соцсети X команда Taiko подтвердила компрометацию механизма верификации состояния блокчейна. Проблема коснулась моста и ERC20-хранилища на Ethereum — атакующие смогли создать поддельные доказательства и провести несанкционированные выводы средств.

«Мы подтвердили компрометацию механизма верификации состояния сети Taiko. В результате на все мосты, развёрнутые в Taiko, больше нельзя полагаться с точки зрения безопасности», — говорится в сообщении команды. Разработчики настоятельно рекомендовали пользователям вывести средства со всех мостов в сети Taiko как можно скорее.

Компания по кибербезопасности Blockaid провела анализ и установила, что корень проблемы — в уязвимости валидации источников сигналов в мосте Taiko. Система принимала доказательства сообщений как корректные на уровне Ethereum, хотя соответствующих легитимных доказательств в блокчейне Taiko не существовало. Это позволило злоумышленникам зарегистрировать фиктивные сообщения моста и позднее инициировать несанкционированные выводы активов из ERC20-хранилища.

Сколько украдено

Оценки ущерба от разных аналитических платформ расходятся. Blockaid оценила потери минимум в $1 млн, тогда как мониторинговые сервисы Lookonchain и PeckShield указывают на сумму до $1,7 млн.

По данным PeckShield, хакер уже перевёл 1,99 млн токенов TAIKO (около $189 тыс.) на биржу MEXC. Данные блокчейн-аналитика Arkham показывают, что на кошельках злоумышленника находится порядка $1,5 млн, в основном в Ethereum (ETH).

Токен TAIKO в моменте потерял часть стоимости, торгуясь на уровне $0,084 — это на 98% ниже пика 2024 года, согласно данным CoinGecko.

Новый взлом в череде июньских инцидентов

Эксплойт моста Taiko стал уже 23-м по счёту взломом криптопротоколов в июне 2026 года, по подсчётам агрегатора DeFiLlama. Крупнейшими инцидентами месяца остаются эксплойт Humanity Protocol (более $30 млн) и Syscoin Bridge (около $8 млн).

Всего несколькими днями ранее, 20 июня, была обнаружена уязвимость в смарт-контракте Secret Network, что привело к краже активов на $4,67 млн. 21 июня хакеры вывели около $1,1 млн из пула ликвидности OLPC/LABUBU на PancakeSwap. Среди других жертв июня — Aztec Connect, RetoSwap и Raydium AMM.

Что это значит для российских инвесторов

Держателям активов в сети Taiko из России и СНГ критически важно следовать рекомендациям команды проекта и вывести средства с мостов до устранения уязвимости. Для вывода ETH или ERC-20-токенов можно использовать проверенные биржи с поддержкой P2P-переводов — Bybit, OKX или MEXC.

Важно помнить, что активы на децентрализованных мостах не застрахованы — риск взлома полностью лежит на пользователе. Если вы храните средства в DeFi-протоколах на Taiko или других L2-сетях, используйте несколько кошельков, не держите крупные суммы на одном адресе и следите за новостями проектов в официальных каналах.

Для конвертации ETH в рубли через обменники можно воспользоваться сервисами из раздела обменники криптовалют, но учитывайте риски блокировки карт при работе с криптой в РФ — используйте отдельные карты для криптоопераций.