Taiko xác nhận cơ chế xác minh trạng thái chuỗi đã bị xâm phạm, khiến các cầu nối liên chuỗi triển khai trên Taiko không còn đáng tin cậy. Vụ việc liên quan đến lỗ hổng ở Vault ERC20 trên Ethereum, với thiệt hại ban đầu vượt 1 triệu USD.
Taiko cho biết đang phối hợp với ủy ban an ninh và các đối tác hệ sinh thái để kiểm soát tình hình, tạm dừng các hệ thống bị ảnh hưởng và triển khai biện pháp kỹ thuật lẫn pháp lý. Dự án cũng khuyến nghị người dùng rút tiền ngay khỏi các cầu nối liên chuỗi trên Taiko và yêu cầu các sàn tập trung tạm dừng nạp TAIKO.
Theo mô tả ban đầu, nguyên nhân nằm ở lỗi xác minh bằng chứng tín hiệu nguồn của cầu nối. Một bằng chứng tin nhắn được tạo dựng đã được chấp nhận là hợp lệ trên Ethereum L1 mà không cần sự kiện MessageSent tương ứng trên chuỗi nguồn Taiko, cho phép kẻ tấn công đăng ký và rút các tin nhắn gian lận.
PeckShield ước tính tổng thiệt hại khoảng 1,7 triệu USD. Địa chỉ của kẻ tấn công đã được công bố, và 1,99 triệu TAIKO, trị giá khoảng 189.000 USD, đã được chuyển lên sàn MEXC.