Tutkijat sanovat paljastaneensa tietosuojakeskeisen Altcoin Project Secretin (SCRT) haavoittuvuuden

Whitehat-tutkijat paljastavat haavoittuvuuden nimettömyyteen keskittyvässä altcoin-projektissa, jonka kuukausi on ollut vaihteleva hinnan suhteen.

Turvallisuustutkijat sanoa he löysivät salauksen pääavaimen koko salaisuudelle (SCRT) Verkko.

"Arvioimme TEE-pohjaisen lohkoketjun Secret Networkin nähdäksemme, oliko se herkkä AepicLeakille, ja päädyimme löytämään pääsalauksenpurkuavaimen koko verkkoa varten."

Secret on yksityisyyteen keskittyvä verkko päästä päähän -salauksella ja älykkäillä sopimuksilla nimeltä "Secret Contracts".

Selittää whitehat-tutkijat verkkosivuillaan,

"Salainen verkko on ollut haavoittuvainen xAPIC- ja MMIO-haavoittuvuuksille, jotka julkistettiin 9. elokuuta 2022. Näitä haavoittuvuuksia voitiin käyttää konsensussiemenen, pääsalauksenpurkuavaimen purkamiseen salaisen verkon yksityisille tapahtumille. Konsensussiemenen paljastaminen mahdollistaisi kaikkien Secret-4:n yksityisten liiketoimien täydellisen takautuvan paljastamisen ketjun alusta lähtien. Olemme auttaneet Secret Networkia ottamaan käyttöön lievennyksiä, erityisesti rekisteröinnin jäädyttämistä 5. lokakuuta 2022.

Salainen verkko sanoo he ovat ratkaisseet haavoittuvuuden.

"Kun oli vahvistettu, pääsyavaimet, joita solmut käyttävät verkkoon rekisteröitymiseen, mitätöitiin, mikä rajoitti tehokkaasti haavoittuvuuden näkyvyyttä. Tämä toimenpide tapahtui 4. lokakuuta.

SCRT Labs työskenteli sitten suoraan Intelin ja tutkijoiden kanssa suunnitellakseen ja rakentaakseen ratkaisun, joka estäisi haavoittuvia koneita liittymästä uudelleen verkkoon. Nämä solmut poistettiin väkisin verkosta ja niiden salaisuudet poistettiin. Ainoa tapa, jolla nämä solmut liittyivät verkkoon, oli korjata kaikki tunnetut haavoittuvuudet, mukaan lukien xAPIC. Tämä ratkaisu otettiin käyttöön onnistuneesti marraskuun 2. päivän verkkopäivityksessä."

Secretin natiivi token SCRT käy kauppaa kirjoitettaessa 0.82 dollaria.

Älä missaa lyöntiä - Tilaa saada salauksen sähköpostihälytykset suoraan postilaatikkoosi

Tarkistaa Hinta Toiminta

Seuraa meitä Twitter, Facebook ja Telegram

Surfata Daily Hodl Mix

Tarkista viimeisimmät uutiset

 

Vastuuvapauslauseke: Daily Hodlissa ilmaistuja mielipiteitä ei ole sijoitusneuvonta. Sijoittajien tulisi tehdä asianmukaista huolellisuuttaan ennen kuin ne tekevät suuria riskejä Bitcoinin, kriittisen tai digitaalisen omaisuuden sijoituksille. Huomaa, että siirrot ja kaupat ovat omalla vastuullasi, ja mahdolliset menetykset ovat sinun vastuullasi. Daily Hodl ei suosittele salauksen tai digitaalisten varojen ostamista tai myymistä eikä Daily Hodl sijoitusneuvoja. Huomaa, että Daily Hodl osallistuu affiliate markkinointiin.

Suositeltu kuva: Shutterstock/Phoenix_Renders/karnoff

Lähde: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/