BlockBeats повідомляє, 22 червня, за даними моніторингу BlockSec, мережа Taiko зазнала атаки з втратами понад 1,7 мільйона доларів. Попереднє розслідування показало, що можливою основною причиною є витік підписного ключа Raiko SGX, оприлюдненого на GitHub. Raiko — це стек багатьох доказів для Taiko, який використовується для Taiko та блокчейнів Ethereum, тому витік ключа Raiko SGX може безпосередньо вплинути на шлях перевірки доказів у ланцюгу Taiko.
Оскільки підписний ключ для ізолятора був відкрито доступний, модель довіри до SGX доказовиків могла бути зламаною. Витік ключа може дозволити зловмиснику реєструвати SGX-інстанси, контрольовані зловмисником. Після реєстрації ці інстанси зможуть підписувати публічні входи доказів, прийняті верифікатором доказів Taiko, що дозволить шахрайській перевірці стану/сигналу пройти. Зловмисник потім може використовувати підроблений вихідний сигнал для реєстрації фальшивого мостового повідомлення як RETRIABLE, а потім викликати retryMessage, щоб ERC20Vault звільнив стандартні активи L1.