Taiko, uma rede de camada 2 do Ethereum, instou os usuários a retirarem fundos de todas as pontes no domingo (21 de junho) após confirmar uma violação do mecanismo de verificação do estado da sua cadeia. A equipe disse que as premissas de segurança que sustentam todas as pontes da Taiko não podiam mais ser consideradas confiáveis e recomendou uma retirada imediata.
De acordo com a empresa de segurança em blockchain BlockSec Phalcon, o ataque resultou em perdas superiores a US$ 1,7 milhão. A BlockSec atribuiu a invasão a uma chave de assinatura do enclave Raiko SGX exposta, que estava publicamente acessível no GitHub. A chave comprometida pode ter permitido que atacantes registrassem instâncias SGX controladas por eles e gerassem provas fraudulentas aceitas pelos contratos de verificação da Taiko, possibilitando o roubo de ativos baseados em Ethereum.