Forskare säger att de har avslöjat sårbarhet i Privacy Centric Altcoin Project Secret (SCRT)

Whitehat-forskare avslöjar en sårbarhet i ett anonymitetsfokuserat altcoin-projekt som har haft en volatil månad prismässigt.

Säkerhetsforskare säga de hittade huvuddekrypteringsnyckeln för hela hemligheten (SCRT) Nätverk.

"Vi utvärderade TEE-baserade blockchain Secret Network för att se om det var mottagligt för AepicLeak, och det slutade med att vi hittade huvuddekrypteringsnyckeln för hela nätverket."

Secret är ett integritetscentrerat nätverk med end-to-end-kryptering och smarta kontrakt som kallas "Secret Contracts".

Förklara Whitehat-forskarna på deras hemsida,

"Det hemliga nätverket har varit sårbart för xAPIC- och MMIO-sårbarheterna som offentliggjordes den 9 augusti 2022. Dessa sårbarheter kan användas för att extrahera konsensusfröet, en huvuddekrypteringsnyckel för de privata transaktionerna på det hemliga nätverket. Exponering av konsensusfröet skulle möjliggöra fullständigt retroaktivt avslöjande av alla Secret-4 privata transaktioner sedan kedjan startade. Vi har hjälpt Secret Network att implementera begränsningar, särskilt registreringsstoppet den 5 oktober 2022.”

Hemligt nätverk säger de har löst sårbarheten.

"När de har verifierats, ogiltigförklarades åtkomstnycklar som noder använder för att registrera sig på nätverket, vilket effektivt begränsar exponeringen av sårbarheten. Denna åtgärd inträffade den 4 oktober.

SCRT Labs arbetade sedan direkt med Intel och forskarna för att designa och bygga en lösning som skulle förhindra sårbara maskiner från att gå med i nätverket igen. Dessa noder kastades ut med kraft från nätverket och deras hemligheter raderades. Det enda sättet för dessa noder att gå med i nätverket igen var att korrigera alla kända sårbarheter, inklusive xAPIC. Denna lösning implementerades framgångsrikt i nätverksuppgraderingen den 2 november.”

Secrets infödda token SCRT handlas för $0.82 i skrivande stund.

Missa inte ett slag - Prenumerera för att få krypto-e-postaviseringar levererade direkt till din inkorg

Kolla upp Pris Åtgärd

Följ oss på Twitter, Facebook och Telegram

Surfa Daily Hodl Mix

Kolla rubrikerna för de senaste nyheterna

 

Friskrivningsklausul: Yttranden uttryckta på The Daily Hodl är inte investeringsrådgivning. Investerare bör göra sin noggrannhet innan de gör några högriskinvesteringar i Bitcoin, cryptocurrency eller digitala tillgångar. Observera att dina överföringar och transaktioner sker på egen risk, och att du förlorar dig är ditt ansvar. Daily Hodl rekommenderar inte köp eller försäljning av några kryptokurser eller digitala tillgångar, och inte heller The Daily Hodl är en investeringsrådgivare. Observera att The Daily Hodl deltar i affiliate-marknadsföring.

Utvald bild: Shutterstock/Phoenix_Renders/karnoff

Källa: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/