Taiko, una red Ethereum de capa 2, instó a los usuarios a retirar fondos de todos los puentes el domingo (21 de junio) después de confirmar una vulneración del mecanismo de verificación del estado de su cadena. El equipo dijo que ya no podían confiarse las suposiciones de seguridad que sustentan todos los puentes en Taiko y recomendó el retiro inmediato.
De acuerdo con la firma de seguridad blockchain BlockSec Phalcon, el ataque provocó pérdidas superiores a 1,7 millón de dólares. BlockSec atribuyó la brecha a una clave de firma expuesta de un enclave Raiko SGX que había estado públicamente accesible en GitHub. La clave comprometida podría haber permitido a los atacantes registrar instancias SGX controladas por ellos y generar pruebas fraudulentas aceptadas por los contratos de verificación de Taiko, lo que posibilitó el robo de activos basados en Ethereum.