نسبة حادثة أمنية في Taiko إلى مفاتيح توقيع Raiko SGX المكشوفة على GitHub

TAIKO%10.87-
وفقاً لـ BlockSec Phalcon، تعرضت Taiko لحادث أمني بعد كشف مفاتيح توقيع حاويات SGX الآمنة لمكوّن Raiko لإثباتاتها على GitHub. استخدم المهاجمون المفاتيح المكشوفة لتسجيل نسخ SGX ضارة، متجاوزين التحقق من الإثباتات ومرتكبين تزويراً لإثباتات الحالة وإثباتات الإشارة. ثم قام المهاجمون بوضع علامة على رسائل ترحيل عبر السلاسل الكاذبة على أنها RETRIABLE واستدعوا retryMessage لاستخراج أصول L1 الأساسية من ERC20Vault.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات