Логотип DropsTab - синяя линия, изображающая форму капли воды с рождественским украшением
Капитализация$2.11 T −2.43%Объем 24ч$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Золото$3,995.30 −1.72%Доминация BTC57.79%

Taiko (TAIKO) потерял $1,7 млн из-за приватного ключа, два года лежавшего в публичном GitHub

24 июн., 2026отDropsTab
Присоединяйтесь к нашим социальным сетям

Причина взлома Taiko оказалась банальной: в публичном репозитории taikoxyz/raiko почти два года лежал файл enclave-key.pem - RSA-приватный ключ, которым подписывались все SGX-анклавы системы Raiko. Именно этот ключ L1-контракты Taiko использовали для проверки подлинности доказательств с L2.

Хакер нашёл ключ, зарегистрировал фейковый SGX-анклав, подписал его украденным ключом - и контракты приняли его как легитимный. После этого он начал отправлять поддельные сообщения в мост и выводить средства. Никаких сложных эксплойтов или атак на смарт-контракты - просто ключ два года лежал на виду у всех.

Продолжить чтение этой статьи в источнике: github.com