Сеть Taiko потеряла более $1,7 млн из‑за атаки, связанной с утечкой ключей на GitHub

По данным мониторинга BlockSec, сеть Taiko подверглась атаке, в результате которой ущерб превысил $1,7 млн. Причиной стало раскрытие на GitHub ключей подписи SGX‑анклава Raiko. Получив доступ к ключам, злоумышленники смогли зарегистрировать подконтрольные SGX‑инстансы и подписывать аттестации. Это позволило системе принимать поддельные доказательства состояния. Далее атакующие использовали сфальсифицированные source signals, зарегистрировали фиктивные сообщения моста и вызвали retryMessage, после чего контракт ERC20Vault осуществил вывод активов L1.