CTO Ledger揭露Taiko黑客事件:私钥被指责

阅读约 5 分钟 Tags:

  • Ledger的CTO Charles Guillaume已确定Taiko漏洞的原因是因为在GitHub上意外暴露了一个私有RSA密钥。
  • Taiko团队已查明根本原因并准备了修复方案以解决此漏洞。
  • 正在与交易所合作冻结被盗资产,并计划很快恢复网络运营。
  • 该事件强调了依赖单一特权密钥的架构面临的重大安全挑战。

Taiko漏洞:加密安全的关键教训

对于加密社区来说,这是一个意想不到的转折。Ledger的CTO Charles Guillaume揭示了影响Taiko L2网络的重大安全漏洞。该漏洞导致约170万美元的损失,原因是一个私有RSA密钥意外在GitHub上公开发布。此事件严肃提醒了那些依赖单一特权密钥的加密网络所固有的脆弱性。

事件揭示

被攻破的文件enclave-key.pem在签署用于验证Taiko网络内计算的SGX enclaves中起到了关键作用。通过获取此私钥,攻击者创建并注册了他们的恶意SGX-enclave作为受信任的证明者。结果,智能合约错误地接受了虚假的区块确认,而没有进行额外验证。

Guillaume强调,此事件暴露的根本缺陷是:依赖单一特权密钥会带来严重的安全风险。他还指出,AI驱动的工具会定期扫描公共代码库的更改,迅速将任何意外发布的敏感数据暴露给潜在威胁。

建议的安全增强措施

为了减轻未来的此类风险,Guillaume建议采用简洁的有效性证明——一种确保状态转换正确性的紧凑加密证明。与依赖密钥保密或操作员可信度的传统模型不同,这种架构仅依赖于数学证明验证。

Taiko的响应和未来计划

OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟