BlockSec:Taiko diduga diserang karena bocornya kunci bukti SGX di GitHub, kerugian lebih dari 1,7 juta dolar

robot
Pembuatan abstrak sedang berlangsung

BlockBeats berita, 22 Juni, menurut pemantauan BlockSec, jaringan Taiko diserang dan mengalami kerugian lebih dari 1,7 juta dolar AS, penyelidikan awal menunjukkan bahwa kemungkinan penyebab utama adalah kunci tanda tangan enclave Raiko SGX yang terungkap di GitHub. Raiko adalah tumpukan bukti multi-bemben yang digunakan untuk Taiko dan blok Ethereum, sehingga kunci enclave Raiko SGX yang terungkap mungkin secara langsung mempengaruhi jalur verifikasi bukti di jaringan Taiko.

Karena kunci tanda tangan enclave dapat diakses secara terbuka, model kepercayaan pembuktian SGX mungkin telah rusak. Kunci yang terungkap ini dapat memungkinkan penyerang mendaftarkan instance SGX yang dikendalikan oleh penyerang. Setelah terdaftar, instance ini dapat menandatangani input bukti yang diterima oleh verifikator bukti Taiko, sehingga memungkinkan bukti status/sinyal palsu lolos. Penyerang kemudian menggunakan sinyal sumber palsu untuk mendaftarkan pesan jembatan palsu sebagai RETRIABLE, dan kemudian memanggil retryMessage untuk membebaskan aset L1 dari ERC20Vault secara standar.

TAIKO-11,83%
ETH0,95%
L1-13,95%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan