CTO Ledger enthüllt Taiko-Hack: Privatschlüssel verantwortlich

3 Min Read Tags:

  • Charles Guillaume, CTO von Ledger, hat den Grund für den Taiko-Sicherheitsvorfall identifiziert: die versehentliche Offenlegung eines privaten RSA-Schlüssels auf GitHub.
  • Das Taiko-Team hat die Ursache des Problems identifiziert und eine Lösung zur Behebung des Vorfalls vorbereitet.
  • Es werden derzeit Zusammenarbeit mit Börsen durchgeführt, um gestohlene Vermögenswerte einzufrieren, mit Plänen, den Netzwerkbetrieb bald wiederherzustellen.
  • Der Vorfall unterstreicht die erheblichen Sicherheitsherausforderungen in Architekturen, die sich auf einen einzigen privilegierten Schlüssel verlassen.

Taiko-Vorfall: Eine kritische Lektion in der Krypto-Sicherheit

In einer unerwarteten Wendung für die Krypto-Community hat Charles Guillaume, CTO von Ledger, einen kritischen Sicherheitsvorfall aufgedeckt, der das L2-Netzwerk von Taiko betrifft. Der Vorfall, der zu einem Verlust von etwa 1,7 Millionen Dollar führte, wurde auf eine unbeabsichtigte Veröffentlichung eines privaten RSA-Schlüssels auf GitHub zurückgeführt. Dieser Vorfall dient als eindringliche Erinnerung an die Schwachstellen, die in Krypto-Netzwerken bestehen, die auf einzelne privilegierte Schlüssel angewiesen sind.

Der Vorfall aufgedeckt

Die kompromittierte Datei, bekannt als enclave-key.pem, spielte eine entscheidende Rolle beim Signieren aller SGX-Enklaven, die zur Verifizierung von Berechnungen im Taiko-Netzwerk verwendet werden. Durch den Zugriff auf diesen privaten Schlüssel konnten Angreifer ihre bösartige SGX-Enklave als vertrauenswürdigen Beweisführer registrieren. Infolgedessen akzeptierten Smart Contracts fälschlicherweise falsche Blockbestätigungen ohne zusätzliche Verifikation.

Guillaume betonte den grundlegenden Fehler, der durch diesen Vorfall aufgedeckt wurde: Die Abhängigkeit von einem privilegierten Schlüssel stellt erhebliche Sicherheitsrisiken dar. Er wies außerdem darauf hin, dass KI-gesteuerte Tools routinemäßig öffentliche Repositories auf Änderungen scannen und versehentlich veröffentlichte sensible Daten schnell potenziellen Bedrohungen aussetzen.

Vorgeschlagene Sicherheitsverbesserungen

Um solche Risiken in Zukunft zu mindern, schlug Guillaume die Einführung von kompakten Gültigkeitsnachweisen vor—kompakte kryptografische Beweise, die die Korrektheit von Statusübergängen sicherstellen. Im Gegensatz zu traditionellen Modellen, die von der Geheimhaltung von Schlüsseln oder der Vertrauenswürdigkeit des Betreibers abhängen, basiert diese Architektur ausschließlich auf der Validierung mathematischer Beweise.

Taikos Reaktion und zukünftige Pläne

Das Taiko-Team arbeitet intensiv daran, den Vorfall zu beheben und die Sicherheit des Netzwerks zu verbessern. Durch die Zusammenarbeit mit Börsen wird versucht, gestohlene Vermögenswerte einzufrieren und den Betrieb des Netzwerks so schnell wie möglich wieder aufzunehmen.

Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read