BlockSec:Taiko sospecha que fue atacado debido a la filtración de la clave de prueba SGX en GitHub, con pérdidas superiores a 1.7 millones de dólares

TAIKO-11,83%
ETH0,95%
L1-13,95%

BlockBeats noticia, 22 de junio, según monitoreo de BlockSec, la red Taiko sufrió un ataque con pérdidas superiores a 1.7 millones de dólares, la investigación preliminar indica que la causa raíz posible es la exposición de la clave de firma del enclave Raiko SGX en GitHub. Raiko es la pila de múltiples probadores de Taiko, utilizada para Taiko y bloques de Ethereum, por lo que la exposición de la clave del enclave Raiko SGX podría afectar directamente la ruta de verificación de pruebas en la cadena de Taiko.

Debido a que la clave de firma del enclave es accesible públicamente, el modelo de confianza del probador SGX podría haber sido comprometido. La clave expuesta podría permitir a los atacantes registrar instancias SGX controladas por ellos. Una vez registradas, estas instancias pueden firmar entradas públicas de prueba aceptadas por el verificador de pruebas de Taiko, permitiendo que pruebas fraudulentas de estado/señal pasen. Los atacantes luego usan señales de origen falsificadas para registrar mensajes de puente como RETRIABLE y posteriormente llaman a retryMessage para liberar activos L1 en ERC20Vault de acuerdo con las normas.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios