เหตุการณ์ด้านความปลอดภัยของ Taiko ถูกโยงถึงคีย์การลงนาม Raiko SGX ที่เปิดเผยบน GitHub

TAIKO-10.87%
ตาม BlockSec Phalcon ระบุว่า Taiko ประสบเหตุด้านความปลอดภัย หลังจากคีย์สำหรับการลงนาม SGX enclave ของ Taiko Raiko proof component ถูกเปิดเผยบน GitHub ผู้โจมตีได้นำคีย์ที่ถูกเปิดเผยมาใช้เพื่อสร้างอินสแตนซ์ SGX ที่เป็นอันตราย โดยหลีกเลี่ยงการตรวจสอบการพิสูจน์ และปลอมแปลงการพิสูจน์สถานะ (state) และการพิสูจน์สัญญาณ (signal) จากนั้นผู้โจมตีก็ทำเครื่องหมายข้อความข้ามเชนปลอมเป็น RETRIABLE และเรียก retryMessage เพื่อดึงแอสเซต canonical L1 จาก ERC20Vault
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น