Інцидент із безпекою Taiko, пов’язаний із витоком ключів підпису Raiko SGX, які були опубліковані на GitHub

TAIKO-10,87%
За даними BlockSec Phalcon, Taiko зазнала інциденту безпеки після того, як ключі підпису SGX enclave для її компонента Raiko proof були оприлюднені на GitHub. Зловмисники використали ці ключі, щоб зареєструвати шкідливі SGX-інстанси, обійшовши перевірку доказів і підробивши state- та signal-докази. Після цього зловмисники позначили хибні міжланцюгові повідомлення як RETRIABLE та викликали retryMessage, щоб витягнути канонічні активи L1 з ERC20Vault.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів