BlockSec publica un análisis preliminar del ataque a Taiko: Se sospecha que la clave de firma SGX de Raiko fue expuesta en GitHub.
Según Foresight News, BlockSec Phalcon publicó un análisis preliminar sobre el incidente de seguridad de Taiko. La causa raíz podría ser que la clave de firma del enclave SGX del componente multiproveedor Raiko de Taiko fue expuesta en GitHub. El atacante aprovechó la clave expuesta para registrar una instancia SGX controlada de forma maliciosa, eludiendo el mecanismo de validación de pruebas y falsificando pruebas de estado y señal. Posteriormente, el atacante marcó mensajes falsos de cross-chain como RETRIABLE mediante señales falsas de origen y utilizó la función retryMessage para extraer activos L1 estándar del ERC20Vault.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Samsung Electronics duplicará la producción de HBM4 y HBM4E el próximo año.
Truist redujo el precio objetivo de ON Semiconductor a 75 dólares.
Resumen diario de noticias + niveles clave de soporte y resistencia para BTC/ETH/SOL

Guggenheim elevó el precio objetivo de Eli Lilly a 1284 dólares.
