Taiko Network verliert 1,7 Mio. US-Dollar nach Angriff durch GitHub-Schlüssel-Leak

Nach Angaben des Sicherheitsanbieters BlockSec ist das Taiko Network Opfer eines Angriffs geworden. Der Schaden beläuft sich auf mehr als 1,7 Mio. US-Dollar. Auslöser waren auf GitHub öffentlich zugängliche Signierschlüssel der Raiko-SGX-Enklave. Mit den kompromittierten Schlüsseln konnten Angreifer eigene SGX-Instanzen registrieren und Attestierungen signieren. So wurden manipulierte State-Proofs als gültig akzeptiert. Auf Basis gefälschter Source-Signale registrierten die Täter anschließend Fake-Bridge-Nachrichten und riefen die Funktion retryMessage auf, wodurch der ERC20Vault L1-Assets freigab.