Logo DropsTab - ligne bleue représentant la forme d'une goutte d'eau avec une décoration de Noël
Cap. Marché$2.11 T −2.43%Volume 24h$151.18 B 29.40%BTC$61,018.16 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Or$3,995.30 −1.72%Dominance BTC57.79%

Taiko (TAIKO) a perdu 1,7 million de dollars à cause d'une clé privée restée publiquement sur GitHub pendant deux ans.

24 Jun, 2026parDropsTab
Rejoignez Nos Réseaux Sociaux

La cause du piratage de Taiko s'est révélée banale : dans le dépôt public taikoxyz/raiko, un fichier enclave-key.pem — une clé privée RSA utilisée pour signer tous les ancrages SGX du système Raiko — était resté inutilisé pendant près de deux ans. C'est précisément cette clé que les contrats L1 de Taiko utilisaient pour vérifier l'authenticité des preuves provenant de L2.

Le pirate a trouvé cette clé, a créé un faux ancrage SGX, l'a signé avec la clé volée — et les contrats l'ont accepté comme authentique. Par la suite, il a commencé à envoyer des messages falsifiés au pont et à retirer des fonds. Aucune attaque sophistiquée ni exploit complexe sur les smart contracts — simplement parce que la clé était restée visible de tous pendant deux ans.

Continuer la lecture de cet article sur la source: github.com