BlockSec publie une analyse préliminaire de l’attaque contre Taiko : fuite présumée de la clé de signature Raiko SGX sur GitHub
Selon Foresight News, BlockSec Phalcon a publié une analyse préliminaire de l’incident de sécurité concernant Taiko. La cause principale pourrait être l’exposition sur GitHub de la clé de signature de l’enclave SGX du composant multi-vérificateur Raiko de Taiko. L’attaquant a exploité cette clé exposée pour enregistrer des instances SGX contrôlées de manière malveillante, contournant le mécanisme de vérification des preuves et falsifiant des preuves d’état ou de signal. L’attaquant a ensuite utilisé un signal source falsifié pour marquer de faux messages cross-chain comme RETRIABLE, puis a appelé retryMessage afin d’extraire des actifs L1 normatifs du ERC20Vault.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
WIF tombe sous 0,2 dollar

Mizuho abaisse l'objectif de cours de l'exchange à 43 dollars
Bank of America abaisse l'objectif de cours de CSX Transportation à 55 dollars
