Taiko Bridge потерял $1.7 млн из-за утечки ключа на GitHub

Taiko Bridge потерял $1.7 млн из-за утечки ключа на GitHub — изображение The Defiant

Taiko Bridge, работающий на Ethereum, стал жертвой атаки, в результате которой было похищено около $1.7 млн из-за утечки ключа на GitHub.

Инцидент произошел в воскресенье, когда злоумышленник использовал RSA-3072 приватный ключ, случайно опубликованный в репозитории Taiko на GitHub. Это позволило ему подделать доказательства вывода средств и вывести средства из контрактов на Ethereum.

Команда Taiko немедленно приостановила работу моста и призвала пользователей вывести свои средства. В результате атаки злоумышленник переместил около 1.99 млн токенов TAIKO на биржу MEXC до того, как были приняты меры безопасности.

Основная причина инцидента заключается в том, что ключ был доступен публично, что позволило злоумышленнику зарегистрировать своего собственного провайдера и подписать фальшивые аттестации состояния. Это привело к тому, что система приняла подделанные доказательства как действительные.

После атаки Taiko приостановил контракты моста и ERC20Vault, а также попросил централизованные биржи приостановить депозиты TAIKO. На данный момент команда Taiko работает над восстановлением системы и уже внедрила несколько обновлений для устранения уязвимости.

Этот инцидент подчеркивает важность безопасности инфраструктуры мостов, особенно в свете недавних атак на другие проекты. Taiko продолжает работать над восстановлением и обеспечением безопасности своих пользователей.

Источники

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!