ড্রপট্যাব লোগো - ক্রিসমাস সজ্জা সহ একটি জলের বিন্দুর আকার চিত্রিত করে নীল রেখা
মার্কেটক্যাপ$2.11 T −2.40%২৪ ঘন্টার ভলিউম $151.30 B 31.61%BTC$60,809.99 −3.11%ETH$1,618.65 −2.82%S&P 500$7,356.70 −0.15%সোনা$3,976.69 −2.15%বিটিসি ডমিনেন্স57.75%

Taiko (TAIKO) প্রাইভেট কী হারিয়েছে $1.7 মিলিয়ন, দুই বছর ধরে পাবলিক GitHub-এ ছিল

24 জুন, 2026দ্বারাDropsTab
আমাদের সামাজিক মিডিয়াতে যোগদান করুন

Taiko-এর হ্যাকের কারণটি ছিল খুবই সাধারণ: taikoxyz/raiko পাবলিক রিপোজিটরিতে প্রায় দুই বছর ধরে enclave-key.pem ফাইলটি ছিল—একটি RSA প্রাইভেট কী, যা Raiko সিস্টেমের সমস্ত SGX অ্যানক্লেভ দ্বারা স্বাক্ষরিত হয়েছিল। Taiko-এর L1 কন্ট্রাক্টগুলি ঠিক এই কীটি ব্যবহার করে L2 থেকে প্রমাণের আসলিতা যাচাই করত।

হ্যাকার ওই কীটি খুঁজে পেয়ে একটি ভুয়ো SGX অ্যানক্লেভ রেজিস্টার করে, চুরি করা কী দিয়ে সেটিকে স্বাক্ষর করে—এবং কন্ট্রাক্টগুলি তাকে বৈধ বলে মেনে নেয়। এরপর সে মিস্টের কাছে ভুয়ো মেসেজ পাঠাতে শুরু করে এবং টাকা উত্তোলন করতে থাকে। কোনো জটিল এক্সপ্লয়েট বা স্মার্ট কন্ট্রাক্টে আক্রমণ নয়—শুধুমাত্র একটি কী দুই বছর ধরে সবার সামনে ছিল।

উৎসে এই নিবন্ধটি পড়া চালিয়ে যান: github.com