Технический директор компании Ledger Шарль Гийом установил причину недавнего взлома L2-сети Taiko, в результате которого проект потерял около $1,7 млн. По информации Incrypted, первопричиной инцидента стало случайное размещение приватного RSA-ключа в публичном репозитории GitHub.

Как произошла атака

По словам Гийома, злоумышленники обнаружили файл enclave-key.pem в открытом доступе. Этот файл использовался для подписи всех SGX enclave — защищённых вычислительных модулей, применяемых в сети Taiko для проверки подлинности операций.

Получив доступ к приватному ключу, хакер создал собственный вредоносный SGX-enclave, подписал его украденным ключом и зарегистрировал как доверенный prover (валидатор). Смарт-контракты сети приняли его как легитимный узел проверки.

После регистрации злоумышленник начал создавать подтверждения для фальшивых блоков. Из-за отсутствия дополнительных уровней проверки система приняла их как настоящие транзакции, что позволило вывести активы на сумму $1,7 млн.

Фундаментальная проблема архитектуры

Шарль Гийом назвал инцидент примером фундаментальной проблемы архитектур, которые полагаются на единственный привилегированный ключ. Если такой ключ компрометируется, вся система становится уязвимой.

CTO Ledger также отметил, что современные инструменты на базе искусственного интеллекта автоматически сканируют все новые файлы и изменения в открытых репозиториях. Это означает, что случайно опубликованные секретные данные попадают в руки злоумышленников практически мгновенно.

В качестве более безопасной альтернативы Гийом предложил использовать succinct validity proofs — компактные криптографические доказательства корректности перехода состояния. В такой архитектуре безопасность не зависит от секретности отдельного ключа или доверия к операторам, а основывается исключительно на математической проверке доказательств.

Реакция команды Taiko

После атаки команда Taiko сообщила, что полностью установила первопричину инцидента и разработала техническое исправление. По данным разработчиков, решение уже прошло внутреннее тестирование. Все изменения дополнительно проверяют Совет безопасности (Security Council) и независимые партнёры по кибербезопасности.

Команда также сотрудничает с централизованными криптобиржами и компаниями в сфере безопасности, чтобы отследить и заморозить украденные активы. Разработчики заверили, что средства, оставшиеся в мосту после атаки, находятся в безопасности.

Разработчики планируют восстановить работу сети в течение ближайших нескольких дней. После завершения работ они опубликуют полный технический отчёт с детальным описанием причин инцидента, хода атаки и мер, принятых для предотвращения подобных случаев.

Команда Taiko совместно с советом DAO работает над механизмом поддержки пользователей, пострадавших в результате инцидента. Интересы пользователей, по словам разработчиков, остаются главным приоритетом.

Что это значит для российских инвесторов

Инцидент с Taiko напоминает о важности хранения криптоактивов на проверенных платформах. Пользователям L2-сетей рекомендуется избегать держания крупных сумм в мостах и новых протоколах на этапе тестирования. Для покупки основных криптовалют (Bitcoin, Ethereum, USDT) российским инвесторам доступны такие биржи, как Bybit, MEXC и OKX, а также P2P-обменники из каталога обменников.

Держателям токенов L2-проектов стоит следить за обновлениями команд и не игнорировать предупреждения о приостановке работы сети. В случае взлома важно не выводить активы до официального заявления разработчиков о восстановлении безопасности.