BlockSec:Taiko ймовірно постраждав через витік ключа підтвердження SGX на GitHub, втрата понад 1,7 мільйона доларів

TAIKO-11,83%
ETH0,95%
L1-13,95%

BlockBeats повідомляє, 22 червня, за даними моніторингу BlockSec, мережа Taiko зазнала атаки з втратами понад 1,7 мільйона доларів. Попереднє розслідування показало, що можливою основною причиною є витік підписного ключа Raiko SGX, оприлюдненого на GitHub. Raiko — це стек багатьох доказів для Taiko, який використовується для Taiko та блокчейнів Ethereum, тому витік ключа Raiko SGX може безпосередньо вплинути на шлях перевірки доказів у ланцюгу Taiko.

Оскільки підписний ключ для ізолятора був відкрито доступний, модель довіри до SGX доказовиків могла бути зламаною. Витік ключа може дозволити зловмиснику реєструвати SGX-інстанси, контрольовані зловмисником. Після реєстрації ці інстанси зможуть підписувати публічні входи доказів, прийняті верифікатором доказів Taiko, що дозволить шахрайській перевірці стану/сигналу пройти. Зловмисник потім може використовувати підроблений вихідний сигнал для реєстрації фальшивого мостового повідомлення як RETRIABLE, а потім викликати retryMessage, щоб ERC20Vault звільнив стандартні активи L1.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів