Logo DropsTab - niebieska linia przedstawiająca kształt kropli wody z dekoracją świąteczną
Kap. Rynk.$2.11 T −2.43%Wol. 24h$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Złoto$3,995.30 −1.72%Dominacja BTC57.79%

Taiko (TAIKO) stracił 1,7 miliona dolarów z powodu klucza prywatnego, który przez dwa lata leżał w publicznym GitHubie.

24 Jun, 2026przezDropsTab
Dołącz do naszych mediów społecznościowych

Przyczyną włamania do Taiko okazała się prozaiczna: w publicznym repozytorium taikoxyz/raiko przez prawie dwa lata leżał plik enclave-key.pem – klucz prywatny RSA, którym były podpisywane wszystkie anklawy SGX systemu Raiko. Właśnie ten klucz wykorzystywali kontrakty L1 Taiko do weryfikacji autentyczności dowodów z L2.

Haker znalazł klucz, założył fałszywe anklawy SGX, podpisał je skradzionym kluczem – a kontrakty przyjęły go jako legitymne. Po tym rozpoczął wysyłanie fałszywych wiadomości do mostu i wyprowadzanie środków. Żadnych skomplikowanych exploitów ani ataków na smartkontrakty – po prostu klucz przez dwa lata leżał przed wszystkimi.

Kontynuuj czytanie tego artykułu w źródle: github.com