Утечка ключа в GitHub привела к краже 1,7 млн долларов с blockchain-мостов
Закрытый ключ, опубликованный в открытом репозитории GitHub, стал частью атаки на механизм проверки состояния блокчейна. Через поддельные доказательства злоумышленники вывели около 1,7 млн долларов с мостов сети.
Речь идёт о системе Raiko, которая подтверждает подлинность блоков Taiko. Ключ должен был храниться внутри защищённой аппаратной среды Intel SGX, но оказался доступен публично. Получив его, атакующий зарегистрировал собственное оборудование как доверенный проверяющий узел.
После этого фальшивые запросы на вывод принимались в сети Ethereum как настоящие, хотя реальных вкладов в Taiko им не соответствовало. По данным из сообщения, в 2026 году на blockchain-мосты уже пришлось более 340 млн долларов потерь в 14 атаках.
Технический директор GitFlic Эдуард Тихомиров отметил, что утечка секретов через публичные Git-репозитории остаётся одной из распространённых причин компрометации. Для снижения риска он выделил автоматический поиск токенов, паролей и ключей до попадания в репозиторий, в том числе через pre-receive хуки и SAST-инструменты вроде Gitleaks.
За полгода SpaceX совершила более 200 тысяч маневров уклонения для спутников Starlink
Sonnet выпустила док-станцию Breakaway Box 850 T5 для видеокарт с Thunderbolt 5 и блок питания на 850 Вт
Ученые призвали искать следы инопланетных технологий на Луне
Раскрыты детали Realme 16 Pro Harry Potter Edition: в комплекте будет письмо из Хогвартс и билет на поезд
Память DDR5 показала рекордный рост цен с начала года
Исторический запуск Starship: 22 сентября корабль впервые выйдет на орбиту и совершит шесть витков вокруг Земли
Цены на GeForce RTX 5090 в США взлетели до $7000–9000 в новой реальности
CATL показала тяговую батарею для электрокаров с зарядкой за 25 минут и ресурсом 1,5 млн км