BlockSec опубликовал предварительный анализ атаки на Taiko: предположительно, ключ подписи Raiko SGX был раскрыт на GitHub.
Согласно сообщению Foresight News, BlockSec Phalcon опубликовал предварительный анализ инцидента безопасности Taiko. Основная причина вероятно заключается в том, что ключ подписи SGX enclave компонента Raiko (многодоказательный модуль Taiko) был раскрыт на GitHub. Злоумышленник использовал этот раскрытый ключ для регистрации вредоносно контролируемых SGX экземпляров, обходя механизм проверки доказательств и подделывая доказательства состояния/сигнала. Затем злоумышленник пометил поддельное кроссчейн-сообщение как RETRIABLE с помощью сфабрикованного исходного сигнала и вызвал retryMessage для извлечения стандартных L1-активов из ERC20Vault.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционн ых решений.
Вам также может понравиться
Риски промежуточных выборов пока не вызвали волатильности на фондовом рынке США, JPMorgan: VIX может повыситься в ближайшие недели.
Промежуточные выборы в США являются одним из самых важных событий, привлекающих внимание мировых финансовых рынков в оставшееся время этого года. Однако сигналы, поступающие с рынка деривативов, показывают, что трейдеры в настоящее время не делают ставку на сильную волатильность американского фондового рынка из-за выборов.
После понижения рейтинга Raymond James, акции Arcadia Healthcare падают
