BlockSec:Taiko ймовірно постраждав через витік ключа підтвердження SGX на GitHub, втрата понад 1,7 мільйона доларів

robot
Генерація анотацій у процесі

BlockBeats повідомляє, 22 червня, за даними моніторингу BlockSec, мережа Taiko зазнала атаки з втратами понад 1,7 мільйона доларів. Попереднє розслідування показало, що можливою основною причиною є витік підписного ключа Raiko SGX, оприлюдненого на GitHub. Raiko — це стек багатьох доказів для Taiko, який використовується для Taiko та блокчейнів Ethereum, тому витік ключа Raiko SGX може безпосередньо вплинути на шлях перевірки доказів у ланцюгу Taiko.

Оскільки підписний ключ для ізолятора був відкрито доступний, модель довіри до SGX доказовиків могла бути зламаною. Витік ключа може дозволити зловмиснику реєструвати SGX-інстанси, контрольовані зловмисником. Після реєстрації ці інстанси зможуть підписувати публічні входи доказів, прийняті верифікатором доказів Taiko, що дозволить шахрайській перевірці стану/сигналу пройти. Зловмисник потім може використовувати підроблений вихідний сигнал для реєстрації фальшивого мостового повідомлення як RETRIABLE, а потім викликати retryMessage, щоб ERC20Vault звільнив стандартні активи L1.

TAIKO-13,38%
ETH1,05%
L1-13,95%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено