Insiden Keamanan Taiko Dikaitkan dengan Kunci Tanda Tangan Raiko SGX yang Terpapar di GitHub

TAIKO-10,21%
Menurut BlockSec Phalcon, Taiko mengalami insiden keamanan setelah kunci penandatangan enclave SGX untuk komponen bukti Raiko terekspos di GitHub. Penyerang menggunakan kunci yang terekspos tersebut untuk mendaftarkan instance SGX berbahaya, melewati verifikasi bukti dan memalsukan bukti state serta bukti signal. Para penyerang kemudian menandai pesan lintas-chain palsu sebagai RETRIABLE dan memanggil retryMessage untuk mengekstrak aset canonical L1 dari ERC20Vault.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar