Утечка ключа в GitHub привела к краже 1,7 млн долларов с blockchain-мостов
Закрытый ключ, опубликованный в открытом репозитории GitHub, стал частью атаки на механизм проверки состояния блокчейна. Через поддельные доказательства злоумышленники вывели около 1,7 млн долларов с мостов сети.
Речь идёт о системе Raiko, которая подтверждает подлинность блоков Taiko. Ключ должен был храниться внутри защищённой аппаратной среды Intel SGX, но оказался доступен публично. Получив его, атакующий зарегистрировал собственное оборудование как доверенный проверяющий узел.
После этого фальшивые запросы на вывод принимались в сети Ethereum как настоящие, хотя реальных вкладов в Taiko им не соответствовало. По данным из сообщения, в 2026 году на blockchain-мосты уже пришлось более 340 млн долларов потерь в 14 атаках.
Технический директор GitFlic Эдуард Тихомиров отметил, что утечка секретов через публичные Git-репозитории остаётся одной из распространённых причин компрометации. Для снижения риска он выделил автоматический поиск токенов, паролей и ключей до попадания в репозиторий, в том числе через pre-receive хуки и SAST-инструменты вроде Gitleaks.
Роботы Xiaomi на производстве сравнялись по возможностям с людьми
Kawasaki запустит в серийное производство необычного робота-трансформера
Oppo A7 Pro Max с батареей на 10 000 мАч и камерами по 50 Мп дебютирует 4 августа
Радиосигнал от гибели звезды превзошел сверхновые в сто раз и выдал редчайшие черные дыры
Китайские инженеры разработали технологию беспроводной лазерной зарядки дронов прямо в полете
В США планируют запретить китайские роботы-пылесосы и робокосилки
LG начала продажи собственного литографа за $2 млн: без фотошаблонов и с точностью до 1,5 мкм
Росатом побил исторический рекорд по выпуску ядерных реакторов