Утечка ключа в GitHub привела к краже 1,7 млн долларов с blockchain-мостов

Утечка ключа в GitHub привела к краже 1,7 млн долларов с blockchain-мостов

Прокомментировать Просмотры: 32

Закрытый ключ, опубликованный в открытом репозитории GitHub, стал частью атаки на механизм проверки состояния блокчейна. Через поддельные доказательства злоумышленники вывели около 1,7 млн долларов с мостов сети.

Речь идёт о системе Raiko, которая подтверждает подлинность блоков Taiko. Ключ должен был храниться внутри защищённой аппаратной среды Intel SGX, но оказался доступен публично. Получив его, атакующий зарегистрировал собственное оборудование как доверенный проверяющий узел.

После этого фальшивые запросы на вывод принимались в сети Ethereum как настоящие, хотя реальных вкладов в Taiko им не соответствовало. По данным из сообщения, в 2026 году на blockchain-мосты уже пришлось более 340 млн долларов потерь в 14 атаках.

Технический директор GitFlic Эдуард Тихомиров отметил, что утечка секретов через публичные Git-репозитории остаётся одной из распространённых причин компрометации. Для снижения риска он выделил автоматический поиск токенов, паролей и ключей до попадания в репозиторий, в том числе через pre-receive хуки и SAST-инструменты вроде Gitleaks.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов