Incidente de seguridad de Taiko atribuido a claves de firma de Raiko SGX expuestas en GitHub

TAIKO-10,87%
Según BlockSec Phalcon, Taiko sufrió un incidente de seguridad después de que las claves de firma de las enclaves SGX para su componente de pruebas Raiko quedaron expuestas en GitHub. Los atacantes utilizaron las claves expuestas para registrar instancias SGX maliciosas, eludiendo la verificación de pruebas y falsificando las pruebas de estado y de señal. Luego, los atacantes marcaron como RETRIABLE los mensajes falsos entre cadenas y llamaron a retryMessage para extraer activos canónicos de la L1 desde ERC20Vault.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios