Vault ERC20 Taiko na Ethereum został zaatakowany, z stratami przekraczającymi 1 milion dolarów, według monitoringu Blockaid. Zgodnie z ChainCatcher, Blockaid stwierdził, że główną przyczyną była wada w weryfikacji dowodów źródłowego sygnału w mostku międzyłańcuchowym Taiko.
Blockaid zgłosił, że spreparowany dowód wiadomości został zaakceptowany jako ważny na Ethereum L1 bez odpowiadającego autentycznego wydarzenia MessageSent na źródłowym łańcuchu Taiko. To pozwoliło napastnikowi zarejestrować i wypłacić fałszywe wiadomości międzyłańcuchowe, co doprowadziło do nieautoryzowanego uwolnienia aktywów z Vaultu ERC20.
