Logo DropsTab - linha azul representando a forma de uma gota de água com decoração de Natal
Valor de Mercado$2.11 T −2.43%Volume 24h$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Ouro$3,995.30 −1.72%Dominância BTC57.79%

Taiko (TAIKO) perdeu US$ 1,7 milhão devido a uma chave privada que ficou dois anos no GitHub público

24 Jun, 2026porDropsTab
Junte-se às Nossas Redes

A causa do hack no Taiko acabou sendo banal: em um repositório público, taikoxyz/raiko, havia, por quase dois anos, o arquivo enclave-key.pem — uma chave privada RSA usada para assinar todos os anclaves SGX do sistema Raiko. Foi essa mesma chave que os contratos L1 do Taiko utilizaram para verificar a autenticidade das provas provenientes do L2.

O hacker encontrou a chave, registrou um anclave SGX falso, assinou-o com a chave roubada — e os contratos aceitaram-no como legítimo. Após isso, ele começou a enviar mensagens falsificadas para o bridge e a retirar fundos. Nenhuma exploração complexa ou ataque aos contratos inteligentes — simplesmente a chave estava exposta a todos por dois anos.

Continue lendo este artigo na fonte: github.com