โลโก้ DropsTab logo - เส้นสีฟ้าแสดงรูปร่างหยดน้ำประดับคริสต์มาส
มูลค่าตลาด$2.11 T −2.43%ปริมาณ 24 ชม.$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%ทอง$3,995.30 −1.72%สัดส่วน BTC57.79%

Taiko (TAIKO) สูญเสียเงิน 1.7 ล้านดอลลาร์เนื่องจากคีย์ส่วนตัวที่เก็บไว้ใน GitHub สาธารณะเป็นเวลาสองปี

24 Jun, 2026โดยDropsTab
เข้าร่วมโซเชียลของเรา

สาเหตุของการแฮ็ก Taiko กลับกลายเป็นเรื่องธรรมดา: ในที่เก็บข้อมูลสาธารณะ taikoxyz/raiko มีไฟล์ enclave-key.pem ซึ่งเป็นคีย์ส่วนตัว RSA ที่ใช้ลงนามในทุกแอนคลาวด์ SGX ของระบบ Raiko อยู่เกือบสองปีแล้ว นี่คือคีย์ที่สัญญา L1 ของ Taiko ใช้ตรวจสอบความถูกต้องของหลักฐานจาก L2

แฮกเกอร์พบคีย์นี้ ลงทะเบียนแอนคลาวด์ SGX ปลอม ลงนามด้วยคีย์ที่ขโมยมา—และสัญญาต่างๆ ก็ยอมรับเขาในฐานะผู้มีสิทธิ์ถูกต้อง จากนั้นเขาก็เริ่มส่งข้อความปลอมไปยังสะพานและถอนเงินออกไป โดยไม่มีการใช้ช่องโหว่หรือการโจมตีสัญญาอัจฉริยะที่ซับซ้อนเลย เพียงแค่คีย์นี้วางอยู่ให้ทุกคนเห็นมาสองปีแล้ว

อ่านบทความนี้ต่อที่แหล่งที่มา: github.com