Biểu tượng Dự án Dấm - đường viền màu xanh biểu thị hình dáng hạt nước kết hợp với trang trí Giáng sinh
Vốn hóa thị trường$2.11 T −2.43%Khối lượng 24h$151.18 B 29.40%BTC$61,055.86 −2.99%ETH$1,626.15 −2.93%S&P 500$7,356.70 −0.15%Vàng$3,995.30 −1.72%BTC thống trị57.79%

Taiko (TAIKO) đã mất 1,7 triệu USD do khóa riêng tư nằm trong GitHub công khai suốt hai năm.

24 Jun, 2026bởiDropsTab
Tham Gia Mạng Xã Hội Của Chúng Tôi

Nguyên nhân vụ xâm nhập Taiko hóa ra rất đơn giản: trong kho lưu trữ công khai taikoxyz/raiko, đã tồn tại gần hai năm một tệp enclave-key.pem - khóa riêng tư RSA dùng để ký tất cả các khu vực an toàn SGX của hệ thống Raiko. Chính khóa này đã được các hợp đồng L1 của Taiko sử dụng để xác minh tính xác thực của bằng chứng từ L2.

Kẻ tấn công đã tìm thấy khóa này, đăng ký một khu vực an toàn SGX giả mạo, ký nó bằng khóa bị đánh cắp - và các hợp đồng đã chấp nhận hắn như một thực thể hợp pháp. Sau đó, hắn bắt đầu gửi các thông điệp giả mạo qua cầu và rút tiền. Không có bất kỳ exploit phức tạp nào hay cuộc tấn công vào các hợp đồng thông minh—đơn giản chỉ là vì khóa này đã nằm lộ rõ trước mắt mọi người suốt hai năm.

Tiếp tục đọc bài viết này tại nguồn: github.com