Taiko 协议于 2026 年 6 月 21 日遭受攻击,损失约 175 万美元。攻击根源在于 SGX 签名私钥泄露(提交至公共仓库)且证明程序未强制要求生产模式(运行于调试模式)。攻击者利用调试模式控制证明密钥,伪造区块时间戳,绕过证明白名单(超 5 天未证明的区块可被任何人证明),提交虚假证明并提取桥与金库资金。每日提现限额与紧急暂停机制将损失控制在较小范围。事件后 Taiko 通过治理升级(Unzen 分叉)强制要求每区块至少一个 ZK 证明,关闭了 SGX 的单点故障路径。桥已按 1:1 重新注资并重新开放,所有用户已全额赔付。