Logo DropsTab - niebieska linia przedstawiająca kształt kropli wody z dekoracją świąteczną
Kap. Rynk.$2.21 T 1.23%Wol. 24h$79.45 B 118.25%BTC$64,370.01 1.84%ETH$1,908.19 1.13%S&P 500$7,748.25 −0.45%Złoto$4,416.60 0.88%Dominacja BTC58.43%

Taiko (TAIKO) stracił 1,7 miliona dolarów z powodu klucza prywatnego, który przez dwa lata leżał w publicznym GitHubie.

24 Jun, 2026przezDropsTab
Dołącz do naszych mediów społecznościowych

Przyczyną włamania do Taiko okazała się prozaiczna: w publicznym repozytorium taikoxyz/raiko przez prawie dwa lata leżał plik enclave-key.pem – klucz prywatny RSA, którym były podpisywane wszystkie anklawy SGX systemu Raiko. Właśnie ten klucz wykorzystywali kontrakty L1 Taiko do weryfikacji autentyczności dowodów z L2.

Haker znalazł klucz, założył fałszywe anklawy SGX, podpisał je skradzionym kluczem – a kontrakty przyjęły go jako legitymne. Po tym rozpoczął wysyłanie fałszywych wiadomości do mostu i wyprowadzanie środków. Żadnych skomplikowanych exploitów ani ataków na smartkontrakty – po prostu klucz przez dwa lata leżał przed wszystkimi.

Kontynuuj czytanie tego artykułu w źródle: github.com