Forskere siger, at de har afsløret sårbarhed i Privacy Centric Altcoin Project Secret (SCRT)

Whitehat-forskere afslører en sårbarhed i et anonymitetsfokuseret altcoin-projekt, der har haft en ustabil måned prismæssigt.

Sikkerhedsforskere siger de fandt hoveddekrypteringsnøglen til hele hemmeligheden (SCRT) Netværk.

"Vi evaluerede TEE-baseret blockchain Secret Network for at se, om det var modtageligt for AepicLeak, og endte med at finde hoveddekrypteringsnøglen til hele netværket."

Secret er et privatlivscentreret netværk med ende-til-ende-kryptering og smarte kontrakter kaldet "hemmelige kontrakter".

Forklar whitehat-forskerne på deres hjemmeside,

"Det hemmelige netværk har været sårbart over for xAPIC- og MMIO-sårbarhederne, som blev offentliggjort den 9. august 2022. Disse sårbarheder kunne bruges til at udtrække konsensuskernen, en hoveddekrypteringsnøgle til de private transaktioner på det hemmelige netværk. Eksponering af konsensuskernen ville muliggøre fuldstændig afsløring med tilbagevirkende kraft af alle Secret-4 private transaktioner, siden kæden startede. Vi har hjulpet Secret Network med at implementere begrænsninger, især registreringsfrysningen den 5. oktober 2022."

Hemmeligt netværk siger de har løst sårbarheden.

"Når de er verificeret, blev adgangsnøgler, som noder bruger til at registrere på netværket, ugyldige, hvilket effektivt begrænser eksponeringen af ​​sårbarheden. Denne handling fandt sted den 4. oktober.

SCRT Labs arbejdede derefter direkte med Intel og forskerne for at designe og bygge en løsning, der ville forhindre sårbare maskiner i at slutte sig til netværket igen. Disse noder blev med kraft slynget ud af netværket, og deres hemmeligheder blev slettet. Den eneste måde for disse noder at tilslutte sig netværket igen var at lappe alle kendte sårbarheder, inklusive xAPIC. Denne løsning blev implementeret med succes i netværksopgraderingen den 2. november."

Secrets native token SCRT handles til $0.82 i skrivende stund.

Gå ikke glip af en beat - Tilmeld for at få krypto-mailadvarsler leveret direkte til din indbakke

Check (Skak) Pris Action

Følg os på Twitter, Facebook , Telegram

Surf Daily Hodl Mix

Kontroller overskrifter for de seneste nyheder

 

Ansvarsfraskrivelse: Udtalelser udtrykt i The Daily Hodl er ikke investeringsrådgivning. Investorer bør gøre deres due diligence før de foretager nogen højrisiko investeringer i Bitcoin, cryptocurrency eller digitale aktiver. Vær opmærksom på, at dine overførsler og handler er på egen risiko, og eventuelle tab, du måtte pådrage, er dit ansvar. Daily Hodl anbefaler ikke køb eller salg af kryptokurser eller digitale aktiver, og The Daily Hodl er heller ikke en investeringsrådgiver. Vær opmærksom på, at The Daily Hodl deltager i affiliate marketing.

Udvalgt billede: Shutterstock/Phoenix_Renders/karnoff

Kilde: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/