BlockSec : Taiko suspecté d'avoir été attaqué suite à une fuite de la clé de preuve SGX sur GitHub, avec une perte de plus de 1,7 million de dollars

robot
Création du résumé en cours

BlockBeats消息,6月22日,据BlockSec监测,Taiko网络遭到攻击损失超过170万美元,初步调查表明,可能的根本原因是GitHub上暴露的Raiko SGX飞地签名密钥。Raiko是Taiko的多证明者堆栈,用于Taiko和以太坊区块,因此暴露的Raiko SGX飞地密钥可能直接影响Taiko的链上证明验证路径。

由于飞地签名密钥公开可访问,SGX证明者信任模型可能已被破坏。暴露的密钥可能允许攻击者注册由攻击者控制的SGX实例。一旦注册,这些实例就可以签署Taiko证明验证器接受的证明公共输入,从而允许欺诈性的状态/信号证明通过。攻击者随后使用伪造的源信号将假桥接消息注册为RETRIABLE,并随后调用retryMessage使ERC20Vault释放规范的L1资产。

TAIKO-14,44%
ETH1,02%
L14,86%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé