Taiko Network 遭黑客入侵損失逾170萬美元 疑涉 GitHub 外洩關鍵簽署金鑰

據 BlockSec 監測,Taiko network 遭受攻擊,損失超過170萬美元。事件起因為 Raiko SGX enclave 的簽署金鑰在 GitHub 外洩,攻擊者得以註冊由其控制的 SGX 實例並簽署 attestation,令偽造的 state proof 得以被系統接受。其後,攻擊者利用偽造的 source signal 註冊虛假跨橋訊息,並呼叫 retryMessage,觸發 ERC20Vault 釋放 L1 資產。