A kutatók azt mondják, hogy felfedték az adatvédelmi központú Altcoin Project Secret (SCRT) sebezhetőségét

A Whitehat kutatói egy sebezhetőséget tárnak fel egy anonimitás-központú altcoin projektben, amelynek árát tekintve ingadozó hónapja volt.

Biztonsági kutatók azt mondják megtalálták a fő dekódoló kulcsot az egész titokhoz (SCRT) Hálózat.

"Kiértékeltük a TEE-alapú blokklánc titkos hálózatot, hogy megtudjuk, érzékeny-e az AepicLeak-re, és végül megtaláltuk a fő dekódoló kulcsot az egész hálózathoz."

A Secret egy adatvédelmi központú hálózat végpontok közötti titkosítással és intelligens szerződésekkel, úgynevezett „titkos szerződésekkel”.

Magyarázza a whitehat kutatók a weboldalukon,

„A Secret Network sebezhető volt a 9. augusztus 2022-én nyilvánosan közzétett xAPIC és MMIO sebezhetőségekkel szemben. Ezek a sérülékenységek felhasználhatók a konszenzusmag, a titkos hálózat magántranzakcióinak fő visszafejtési kulcsának kinyerésére. A konszenzus magjának nyilvánosságra hozatala lehetővé tenné az összes Secret-4 magántranzakció teljes visszamenőleges közzétételét a lánc kezdete óta. Segítettünk a Secret Networknek enyhítő intézkedések bevezetésében, különösen a 5. október 2022-i regisztrációs befagyasztásban.”

Titkos hálózat azt mondja, feloldották a sebezhetőséget.

„Az ellenőrzést követően a csomópontok által a hálózaton történő regisztrációhoz használt hozzáférési kulcsok érvénytelenítésre kerültek, ami hatékonyan korlátozta a sérülékenységet. Ez az akció október 4-én történt.

Az SCRT Labs ezután közvetlenül az Intellel és a kutatókkal együttműködve olyan megoldást tervez és épít, amely megakadályozza, hogy a sérülékeny gépek újra csatlakozzanak a hálózathoz. Ezeket a csomópontokat erőszakkal eltávolították a hálózatból, és titkaikat törölték. Az egyetlen módja annak, hogy ezek a csomópontok újra csatlakozzanak a hálózathoz, az összes ismert sebezhetőség javítása, beleértve az xAPIC-ot is. Ezt a megoldást sikeresen bevezették a november 2-i hálózatfrissítés során.”

A Secret natív tokenje, az SCRT a cikk írásakor 0.82 dolláron forog.

Ne hagyj ki egy ütemet - Feliratkozás hogy a kriptográfia-értesítéseket közvetlenül a beérkező levelek mappájába juttassa el

Jelölje be Ár Action

Kövess minket Twitter, Facebook és a Telegram

Surf A Daily Hodl Mix

Ellenőrizze a legfrissebb híreket

 

Fontos: A The Daily Hodl által kifejtett vélemények nem befektetési tanácsok. A befektetőknek meg kell tenniük az átvilágításukat, mielőtt bármilyen nagy kockázatú befektetést végeznek a Bitcoinba, a kriptovalutába vagy a digitális eszközökbe. Felhívjuk figyelmét, hogy az átruházások és a tranzakciók a saját felelősségre kerülnek, és az esetleges veszteségei az Ön felelőssége. A Daily Hodl nem ajánlja kriptovaluták vagy digitális eszközök vételét vagy eladását, és a The Daily Hodl sem befektetési tanácsadó. Felhívjuk figyelmét, hogy a Daily Hodl részt vesz affiliate marketingben.

Kiemelt kép: Shutterstock/Phoenix_Renders/karnoff

Forrás: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/