Как Taiko потеряли $1.7М из-за банальной ошибки?
Команда Taiko случайно оставила приватные ключи в публичном GitHub-репозитории. Результат — минус $1.7 млн.
• Ключи попали в открытый доступ
• Пролежали там почти 2 года
• Хакер их нашёл и решил не проходить мимо
• Из бриджа начали утекать деньги
Самое забавное, что никаких сложных эксплойтов, взломов смарт-контрактов или атак уровня «голливудский хакер» здесь не было. Просто приватные ключи лежали на виду у всех.
Команда Taiko случайно оставила приватные ключи в публичном GitHub-репозитории. Результат — минус $1.7 млн.
Схема максимально простая:
• Ключи попали в открытый доступ
• Пролежали там почти 2 года
• Хакер их нашёл и решил не проходить мимо
• Из бриджа начали утекать деньги
Самое забавное, что никаких сложных эксплойтов, взломов смарт-контрактов или атак уровня «голливудский хакер» здесь не было. Просто приватные ключи лежали на виду у всех.