BlockSec:Taiko sospecha que fue atacado debido a la filtración de la clave de prueba SGX en GitHub, con pérdidas superiores a 1.7 millones de dólares

robot
Generación de resúmenes en curso

BlockBeats noticia, 22 de junio, según monitoreo de BlockSec, la red Taiko sufrió un ataque con pérdidas superiores a 1.7 millones de dólares, la investigación preliminar indica que la causa raíz posible es la exposición de la clave de firma del enclave Raiko SGX en GitHub. Raiko es la pila de múltiples probadores de Taiko, utilizada para Taiko y bloques de Ethereum, por lo que la exposición de la clave del enclave Raiko SGX podría afectar directamente la ruta de verificación de pruebas en la cadena de Taiko.

Debido a que la clave de firma del enclave es accesible públicamente, el modelo de confianza del probador SGX podría haber sido comprometido. La clave expuesta podría permitir a los atacantes registrar instancias SGX controladas por ellos. Una vez registradas, estas instancias pueden firmar entradas públicas de prueba aceptadas por el verificador de pruebas de Taiko, permitiendo que pruebas fraudulentas de estado/señal pasen. Los atacantes luego usan señales de origen falsificadas para registrar mensajes de puente como RETRIABLE y posteriormente llaman a retryMessage para liberar activos L1 en ERC20Vault de acuerdo con las normas.

TAIKO-11,09%
ETH0,83%
L1-14,63%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado