BlockSec:Taiko nghi bị tấn công do rò rỉ khóa chứng minh SGX trên GitHub, thiệt hại hơn 1,7 triệu USD

robot
Đang tạo bản tóm tắt

BlockBeats tin tức, ngày 22 tháng 6, theo theo dõi của BlockSec, mạng Taiko đã bị tấn công gây thiệt hại hơn 1,7 triệu USD, cuộc điều tra sơ bộ cho thấy nguyên nhân có thể là do khóa ký của Raiko SGX enclave bị tiết lộ trên GitHub. Raiko là lớp xếp chồng các bằng chứng đa của Taiko, dùng cho Taiko và các khối Ethereum, do đó, khóa ký của Raiko SGX enclave bị tiết lộ có thể ảnh hưởng trực tiếp đến đường xác minh bằng chứng trên chuỗi của Taiko.

Vì khóa ký enclave công khai, mô hình tin cậy của người xác minh SGX có thể đã bị phá vỡ. Khóa bị tiết lộ có thể cho phép kẻ tấn công đăng ký các phiên bản SGX do kẻ tấn công kiểm soát. Một khi đăng ký, các phiên bản này có thể ký các đầu vào xác minh bằng chứng của trình xác minh Taiko chấp nhận, từ đó cho phép các bằng chứng trạng thái / tín hiệu gian lận vượt qua. Kẻ tấn công sau đó sử dụng tín hiệu giả mạo để đăng ký tin nhắn cầu nối giả thành RETRIABLE, rồi sau đó gọi hàm retryMessage để ERC20Vault phát hành tài sản L1 theo quy định.

TAIKO-13,08%
ETH2,19%
L1-3,75%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim