Taiko Bridge, работающий на Ethereum, стал жертвой атаки, в результате которой было похищено около $1.7 млн из-за утечки ключа на GitHub.
Инцидент произошел в воскресенье, когда злоумышленник использовал RSA-3072 приватный ключ, случайно опубликованный в репозитории Taiko на GitHub. Это позволило ему подделать доказательства вывода средств и вывести средства из контрактов на Ethereum.
Команда Taiko немедленно приостановила работу моста и призвала пользователей вывести свои средства. В результате атаки злоумышленник переместил около 1.99 млн токенов TAIKO на биржу MEXC до того, как были приняты меры безопасности.
Основная причина инцидента заключается в том, что ключ был доступен публично, что позволило злоумышленнику зарегистрировать своего собственного провайдера и подписать фальшивые аттестации состояния. Это привело к тому, что система приняла подделанные доказательства как действительные.
После атаки Taiko приостановил контракты моста и ERC20Vault, а также попросил централизованные биржи приостановить депозиты TAIKO. На данный момент команда Taiko работает над восстановлением системы и уже внедрила несколько обновлений для устранения уязвимости.
Этот инцидент подчеркивает важность безопасности инфраструктуры мостов, особенно в свете недавних атак на другие проекты. Taiko продолжает работать над восстановлением и обеспечением безопасности своих пользователей.
Источники
- Источник статьи: The Defiant
- Источник изображения: The Defiant
Материал носит информационный характер и не является инвестиционной рекомендацией.
