Logo DropsTab - linea azul que representa la forma de una gota de agua con decoracion navideña
Cap de mercado$2.11 T −2.43%Volumen 24h$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Oro$3,995.30 −1.72%Dominancia BTC57.79%

Taiko (TAIKO) perdió 1,7 millones de dólares debido a una clave privada que permaneció en un GitHub público durante dos años.

24 Jun, 2026porDropsTab
Únete a nuestras redes sociales

La causa del hackeo de Taiko resultó ser banal: en el repositorio público taikoxyz/raiko había estado durante casi dos años un archivo llamado enclave-key.pem — una clave privada RSA con la que se firmaban todos los enclaves SGX del sistema Raiko. Precisamente esta clave era la que los contratos L1 de Taiko utilizaban para verificar la autenticidad de las pruebas procedentes de L2.

El hacker encontró la clave, registró un enclave SGX falso, lo firmó con la clave robada — y los contratos lo aceptaron como legítimo. Tras ello, comenzó a enviar mensajes falsificados al puente y a extraer fondos. No hubo exploits complejos ni ataques a los contratos inteligentes; simplemente, la clave había estado a la vista de todos durante dos años.

Continuar leyendo este artículo en la fuente: github.com