Taiko, un réseau Ethereum de couche 2, a exhorté les utilisateurs à retirer leurs fonds de tous les ponts dimanche (21 juin) après avoir confirmé une compromission du mécanisme de vérification de l’état de sa chaîne. L’équipe a déclaré que les hypothèses de sécurité sous-jacentes à l’ensemble des ponts sur Taiko ne pouvaient plus être considérées comme fiables et a conseillé un retrait immédiat.
D’après la société de sécurité blockchain BlockSec Phalcon, l’attaque a entraîné des pertes supérieures à 1,7 million de dollars. BlockSec a attribué la faille à une clé de signature d’enclave Raiko SGX exposée, accessible publiquement sur GitHub. La clé compromise aurait pu permettre aux attaquants d’enregistrer des instances SGX contrôlées par l’attaquant et de générer des preuves frauduleuses acceptées par les contrats de vérification de Taiko, permettant le vol d’actifs basés sur Ethereum.