Taiko, một mạng Ethereum layer-2, đã kêu gọi người dùng rút tiền khỏi tất cả các cầu nối vào Chủ nhật (21/6) sau khi xác nhận có sự thỏa hiệp trong cơ chế xác minh trạng thái chuỗi của mình. Đội ngũ cho biết các giả định an ninh hỗ trợ cho tất cả các cầu nối trên Taiko hiện không còn có thể dựa vào và khuyến nghị rút tiền ngay lập tức.
Theo công ty bảo mật blockchain BlockSec Phalcon, cuộc tấn công đã dẫn đến khoản lỗ vượt 1,7 triệu USD. BlockSec cho rằng vụ xâm nhập bắt nguồn từ việc lộ khóa ký enclave Raiko SGX, được công khai trên GitHub. Khóa bị thỏa hiệp có thể đã cho phép kẻ tấn công đăng ký các thực thể SGX do kẻ tấn công kiểm soát và tạo ra các bằng chứng gian lận được các hợp đồng xác minh của Taiko chấp nhận, từ đó cho phép đánh cắp các tài sản dựa trên Ethereum.