PANews, 22 июня — по данным мониторинга Blockaid, хранилище (Vault) Taiko ERC20 на Ethereum было атаковано, что привело к убыткам, превышающим 1 миллион долларов США. Коренная причина уязвимости кроется в дефекте проверки подтверждения исходного сигнала в кросс-чейн мосте Taiko: фиктивное подтверждение сообщения было принято как действительное на Ethereum L1 без соответствующего допустимого события MessageSent в исходной сети Taiko. Это позволило злоумышленнику зарегистрировать и извлечь мошеннические кросс-чейн сообщения, тем самым несанкционированно высвободив активы из хранилища (ERC20 Vault).
