BlockSec:Taiko, предположительно из-за утечки ключа доказательства SGX на GitHub, подверглась атаке, потеряв более 1,7 миллиона долларов

robot
Генерация тезисов в процессе

BlockBeats сообщение, 22 июня, по данным мониторинга BlockSec, сеть Taiko подверглась атаке с убытками более 1,7 миллиона долларов. Предварительное расследование показывает, что возможной причиной является раскрытие в GitHub подписи ключа Raiko SGX изолята. Raiko — это стек множества доказателей для Taiko, используемый для Taiko и блокчейна Ethereum, поэтому раскрытие ключа Raiko SGX изолята может напрямую повлиять на путь проверки доказательств на цепочке Taiko.

Поскольку публично доступен ключ подписи изолята, модель доверия к доказателям SGX могла быть нарушена. Раскрытый ключ может позволить злоумышленнику зарегистрировать экземпляр SGX, контролируемый злоумышленником. После регистрации эти экземпляры смогут подписывать публичные входные данные доказательств, принимаемые проверяющим Taiko, что позволит пройти мошеннические доказательства состояния/сигнала. Затем злоумышленник использует поддельный исходный сигнал, чтобы зарегистрировать ложное сообщение о мосте как RETRIABLE, а затем вызвать retryMessage, чтобы ERC20Vault освободил стандартные активы L1.

TAIKO-13,38%
ETH1,05%
L1-13,95%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено