Badacze twierdzą, że ujawnili lukę w zabezpieczeniach projektu Altcoin zorientowanego na prywatność (SCRT)

Badacze Whitehat ujawniają lukę w projekcie altcoin skoncentrowanym na anonimowości, który miał niestabilny miesiąc pod względem cen.

Badacze bezpieczeństwa powiedzieć znaleźli główny klucz deszyfrujący dla całego Sekretu (SCRT) Sieć.

„Oceniliśmy tajną sieć blockchain opartą na TEE, aby sprawdzić, czy jest podatna na AepicLeak, i ostatecznie znaleźliśmy główny klucz deszyfrujący dla całej sieci”.

Secret to sieć zorientowana na prywatność z kompleksowym szyfrowaniem i inteligentnymi umowami o nazwie „Secret Contracts”.

Wyjaśniać badacze Whitehat na swojej stronie internetowej,

„Tajna sieć była podatna na luki w zabezpieczeniach xAPIC i MMIO, które zostały ujawnione publicznie 9 sierpnia 2022 r. Luki te można wykorzystać do wyodrębnienia ziarna konsensusu, głównego klucza deszyfrującego dla prywatnych transakcji w tajnej sieci. Ujawnienie materiału siewnego konsensusu umożliwiłoby pełne ujawnienie z mocą wsteczną wszystkich prywatnych transakcji Secret-4 od początku łańcucha. Pomogliśmy Secret Network wdrożyć środki zaradcze, w szczególności zamrożenie rejestracji 5 października 2022 r.”

Tajna sieć mówią usunęli lukę.

„Po weryfikacji klucze dostępu, których węzły używają do rejestracji w sieci, zostały unieważnione, skutecznie ograniczając narażenie na lukę. Akcja ta miała miejsce 4 października.

SCRT Labs współpracowało następnie bezpośrednio z firmą Intel i badaczami w celu zaprojektowania i zbudowania rozwiązania, które zapobiegałoby ponownemu dołączaniu do sieci wrażliwych maszyn. Te węzły zostały siłą wyrzucone z sieci, a ich sekrety usunięte. Jedynym sposobem, aby te węzły ponownie dołączyły do ​​sieci, było załatanie wszystkich znanych luk, w tym xAPIC. To rozwiązanie zostało pomyślnie wdrożone podczas aktualizacji sieci 2 listopada”.

Natywny token Secret, SCRT, w chwili pisania tego tekstu kosztuje 0.82 USD.

Nie przegap rytmu - Zapisz się! aby otrzymywać e-maile z alertami kryptograficznymi bezpośrednio do skrzynki odbiorczej

Kontrola Cena akcji

Śledź nas na Twitter, Facebook i Telegram

Surfuj Daily Hodl Mix

Sprawdź najnowsze wiadomości

 

Zastrzeżenie: Opinie wyrażone w Daily Hodl nie są poradą inwestycyjną. Inwestorzy powinni przeprowadzić należytą staranność przed dokonaniem inwestycji o wysokim ryzyku w Bitcoin, kryptowaluty lub zasoby cyfrowe. Informujemy, że Twoje transfery i transakcje odbywają się na własne ryzyko, a wszelkie przegrane, które możesz ponieść, należą do Ciebie. Daily Hodl nie zaleca kupowania ani sprzedawania jakichkolwiek kryptowalut lub aktywów cyfrowych, ani też Daily Hodl nie jest doradcą inwestycyjnym. Należy pamiętać, że The Daily Hodl uczestniczy w marketingu afiliacyjnym.

Obraz wyróżniony: Shutterstock/Phoenix_Renders/karnoff

Źródło: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/