Taiko, ein Ethereum-Layer-2-Netzwerk, forderte Nutzer am Sonntag (21. Juni) auf, Gelder von allen Bridges abzuziehen, nachdem sie eine Kompromittierung seines Chain-State-Verifizierungsmechanismus bestätigt hatten. Das Team sagte, dass die Sicherheitsannahmen zugrunde liegenden allen Bridges auf Taiko nicht mehr als verlässlich angesehen werden könnten, und riet zu einem sofortigen Abzug.
Laut der Blockchain-Sicherheitsfirma BlockSec Phalcon führten der Angriff zu Verlusten von mehr als 1,7 Millionen US-Dollar. BlockSec machte den Vorfall auf einen exponierten Raiko-SGX-Enclave-Signing-Key zurück, der öffentlich auf GitHub zugänglich gewesen sei. Der kompromittierte Schlüssel könnte es Angreifern ermöglicht haben, attacker-controlled SGX-Instanzen zu registrieren und gefälschte Beweise zu erzeugen, die von den Verifikationsverträgen von Taiko akzeptiert wurden, wodurch der Diebstahl von Ethereum-basierten Vermögenswerten ermöglicht wurde.