Логотип DropsTab - синя лінія у формі краплі з різдвяними прикрасами
Ринкова капіталізація$2.11 T −2.43%Об'єм за 24г$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Золото$3,995.30 −1.72%Домінація BTC 57.79%

Taiko (TAIKO) втратив 1,7 мільйона доларів через приватний ключ, який два роки лежав у публічному GitHub.

24 Jun, 2026відDropsTab
Приєднуйтесь до наших соцмереж

Причина взлома Taiko оказалась банальной: в публичном репозитории taikoxyz/raiko почти два года лежал файл enclave-key.pem - RSA-приватний ключ, яким підписувалися всі SGX-анклави системи Raiko. Саме цей ключ L1-контракти Taiko використовували для перевірки справжності доказів з L2.

Хакер знайшов ключ, зареєстрував фейковий SGX-анклав, підписав його вкраденим ключем – і контракти прийняли його як легітимного. Після цього він почав надсилати підроблені повідомлення у міст і виводити кошти. Жодних складних експлойтів чи атак на смарт-контракти – просто ключ два роки лежав на виду у всіх.

Продовжити читання цієї статті в джерелі: github.com