Incident de sécurité de Taiko attribué à des clés de signature Raiko SGX exposées sur GitHub

TAIKO-10,87%
D’après BlockSec Phalcon, Taiko a subi un incident de sécurité après que des clés de signature de l’enclave SGX pour son composant de preuve Raiko ont été exposées sur GitHub. Les attaquants ont utilisé ces clés pour enregistrer des instances SGX malveillantes, en contournant la vérification des preuves et en falsifiant les preuves d’état et de signal. Ils ont ensuite marqué de faux messages cross-chain comme RETRIABLE et appelé retryMessage pour extraire des actifs canoniques de niveau L1 depuis ERC20Vault.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire