Taiko-Sicherheitsvorfall, zugeordnet zu offengelegten Raiko-SGX-Signing-Keys auf GitHub

TAIKO-5,59%
Laut BlockSec Phalcon erlitt Taiko einen Sicherheitsvorfall, nachdem die SGX-Enclave-Signaturschlüssel für seine Raiko-Proof-Komponente auf GitHub offengelegt wurden. Angreifer nutzten die offengelegten Schlüssel, um bösartige SGX-Instanzen zu registrieren, indem sie die Proof-Verifizierung umgingen und State- sowie Signal-Proofs fälschten. Anschließend markierten die Angreifer falsche Cross-Chain-Nachrichten als RETRIABLE und riefen retryMessage auf, um kanonische L1-Assets aus dem ERC20Vault zu extrahieren.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare