BlockSec:Taiko suspeita de ataque devido à divulgação do segredo da prova SGX no GitHub, perda superior a 1,7 milhão de dólares

robot
Geração de resumo em curso

BlockBeats notícia, 22 de junho, segundo a monitorização do BlockSec, a rede Taiko sofreu um ataque com perdas superiores a 1,7 milhões de dólares, uma investigação preliminar indica que a causa provável foi a exposição da chave de assinatura do enclave Raiko SGX no GitHub. Raiko é a pilha de múltiplos provadores de prova do Taiko, usada para Taiko e blocos Ethereum, portanto, a chave de enclave Raiko SGX exposta pode afetar diretamente o caminho de validação de prova na cadeia do Taiko.

Devido à chave de assinatura do enclave estar acessível publicamente, o modelo de confiança do provador SGX pode ter sido comprometido. A chave exposta pode permitir que atacantes registrem instâncias SGX controladas por eles. Uma vez registadas, essas instâncias podem assinar entradas públicas de prova aceitas pelo verificador de prova do Taiko, permitindo que provas fraudulentas de estado/sinal passem. Os atacantes podem então usar sinais falsificados de origem para registrar mensagens de ponte como RETRIABLE e posteriormente chamar retryMessage para liberar ativos L1 no ERC20Vault.

TAIKO-13,38%
ETH1,05%
L1-13,95%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado