BlockBeats noticia, 22 de junio, según monitoreo de BlockSec, la red Taiko sufrió un ataque con pérdidas superiores a 1.7 millones de dólares, la investigación preliminar indica que la causa raíz posible es la exposición de la clave de firma del enclave Raiko SGX en GitHub. Raiko es la pila de múltiples probadores de Taiko, utilizada para Taiko y bloques de Ethereum, por lo que la exposición de la clave del enclave Raiko SGX podría afectar directamente la ruta de verificación de pruebas en la cadena de Taiko.
Debido a que la clave de firma del enclave es accesible públicamente, el modelo de confianza del probador SGX podría haber sido comprometido. La clave expuesta podría permitir a los atacantes registrar instancias SGX controladas por ellos. Una vez registradas, estas instancias pueden firmar entradas públicas de prueba aceptadas por el verificador de pruebas de Taiko, permitiendo que pruebas fraudulentas de estado/señal pasen. Los atacantes luego usan señales de origen falsificadas para registrar mensajes de puente como RETRIABLE y posteriormente llaman a retryMessage para liberar activos L1 en ERC20Vault de acuerdo con las normas.