Blockchain & Kripto

GitHub'da Açıkta Kalan SGX Anahtarı Taiko Bridge'den 1,7 Milyon Dolar Çaldırdı

GitHub'da Açıkta Kalan SGX Anahtarı Taiko Bridge'den 1,7 Milyon Dolar Çaldırdı
Yaz Boyunca Malta'da İngilizce

Taiko'nun L2 köprüsü, bir saldırganın protokolün GitHub deposunda herkese açık bırakılan imzalama anahtarını ele geçirerek Ethereum ana ağındaki köprü sözleşmelerinden yaklaşık 1,7 milyon dolar çalması üzerine Pazar sabahı erken saatlerde kapandı.

Protokol ekibi, para çekme işlemlerini durdurmak ve blok üretimini askıya almak için Güvenlik Konseyi çoklu imzasını devreye alır almaz tüm kullanıcıları Taiko üzerinde açık köprülerden derhal çıkmaları için uyardı. Zincir üstü güvenlik firması Blockaid'in açıklamasına göre saldırı, 22 Haziran sabahının erken saatlerinde gerçekleşti. PeckShield daha sonra zararı yaklaşık 1,7 milyon dolar olarak tahmin ederken saldırganın dondurma işlemi devreye girmeden önce yaklaşık 1,99 milyon TAIKO tokenını MEXC borsasına taşıdığı ortaya çıktı.

Olayın temelinde operasyonel bir hata yatıyordu. Taiko'nun çok doğrulayıcılı sistemi Raiko'ya ait RSA-3072 özel anahtarı, `enclave-key.pem` adlı bir dosya olarak herkese açık `taikoxyz/raiko` GitHub deposuna yüklenmişti. Raiko, Taiko'nun L1 köprü sözleşmelerinin L2 durum geçişlerini doğrulamak için kullandığı kriptografik onayları üretmek amacıyla Intel SGX enklavlarına dayanıyor. Anahtar herkese açık hale gelince saldırgan kendi SGX doğrulayıcısını sisteme kaydettirdi ve zincir üstü doğrulayıcının meşru kabul ettiği sahte L2 durum onayları imzaladı.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: The Defiant