Разработчики Taiko случайно оставили секретный ключ в открытом доступе на GitHub. Хакер нашёл его, притворился доверенным участником сети и смог вывести около $1,7M
🖤Напомню! Проект мы отрабатывали ещё в далёком 2023 году: ставили ноду и держали её больше года. В итоге каждый получил настоящий лайфчендж. Об этом я подробно писал в статье про прибыль с нод
— То есть проблема была не в том, что кто-то взломал блокчейн или SGX, а в обычной человеческой ошибке - секретный файл попал в публичный репозиторий
🖤Кстати, это не первый случай проблем с ключами у Taiko. Во время дропа я проверял кошельки и наткнулся на адрес с самой большой аллокацией - более 5 000 токенов. Меня заинтересовало, что на нём были транзакции, которых я не совершал, поэтому решил выяснить, кому он принадлежит (думал дрейн)
— Спустя некоторое время, разбираясь в конфиге ноды, я случайно обнаружил приватный ключ от этого кошелька. Как позже выяснилось, это был один из главных кошельков команды Taiko, который использовался валидатором как в тестнете, так и в мейннете...
😶 CryptoFortochka l Chat l Navigation l FortoKYC l Money
