Taiko Network pierde más de 1,7 millones de dólares en un ataque vinculado a una filtración de claves en GitHub

La monitorización de BlockSec indica que la red Taiko fue víctima de un ataque con pérdidas superiores a 1,7 millones de dólares, después de que se expusieran en GitHub claves de firma del enclave SGX de Raiko. Con esas claves, los atacantes pudieron registrar instancias SGX bajo su control y firmar atestaciones, lo que permitió que se aceptaran pruebas de estado fraudulentas. A partir de señales de origen falsificadas, los agresores registraron mensajes de puente falsos y ejecutaron la función retryMessage para provocar que el contrato ERC20Vault liberara activos en L1.