BlockSec Phalcon 发布对 Taiko 安全事件的初步分析。根因可能是 Taiko 多证明者组件 Raiko 的 SGX enclave 签名密钥在 GitHub 上暴露。攻击者利用该暴露密钥注册恶意控制的 SGX 实例,绕过证明验证机制,伪造状态 / 信号证明。攻击者随后通过伪造的源信号将虚假跨链消息标记为 RETRIABLE,并调用 retryMessage 从 ERC20Vault 中提取规范 L1 资产。
BlockSec 发布 Taiko 攻击初步分析:疑似 Raiko SGX 签名密钥在 GitHub 暴露导致
其他语言标题
- EnglishBlockSec releases preliminary analysis of Taiko attack: Suspected exposure of Raiko SGX signing key on GitHub led to the incident.
- 한국어BlockSec, 타이고 공격에 대한 예비 분석 발표: 라이고 SGX 서명 키가 GitHub에 노출된 것으로 의심됨