Mae ymchwilwyr yn dweud eu bod wedi bod yn agored i niwed mewn preifatrwydd Centric Altcoin Project Secret (SCRT)

Mae ymchwilwyr Whitehat yn datgelu bregusrwydd mewn prosiect altcoin sy'n canolbwyntio ar anhysbysrwydd sydd wedi cael mis cyfnewidiol o ran pris.

Ymchwilwyr diogelwch dweud daethant o hyd i'r prif allwedd dadgryptio ar gyfer y Gyfrinach gyfan (AAD) Rhwydwaith.

“Fe wnaethon ni werthuso Blockchain Secret Network yn seiliedig ar TEE i weld a oedd yn agored i AepicLeak, ac yn y pen draw daeth o hyd i’r brif allwedd ddadgryptio ar gyfer y rhwydwaith cyfan.”

Rhwydwaith sy'n canolbwyntio ar breifatrwydd yw Secret gydag amgryptio o'r dechrau i'r diwedd a chontractau smart o'r enw “Contractau Cyfrinachol.”

Esboniwch yr ymchwilwyr whitehat ar eu gwefan,

“Mae'r Rhwydwaith Cyfrinachol wedi bod yn agored i wendidau xAPIC a MMIO a ddatgelwyd yn gyhoeddus ar Awst 9th, 2022. Gellid defnyddio'r gwendidau hyn i dynnu'r hedyn consensws, prif allwedd dadgryptio ar gyfer y trafodion preifat ar y Rhwydwaith Cudd. Byddai datguddiad yr hedyn consensws yn galluogi datgeliad ôl-weithredol cyflawn o'r holl drafodion preifat Secret-4 ers i'r gadwyn ddechrau. Rydym wedi helpu Secret Network i ddefnyddio mesurau lliniaru, yn enwedig y Rhewi Cofrestriadau ar Hydref 5, 2022. ”

Rhwydwaith Cyfrinachol yn dweud maent wedi datrys y bregusrwydd.

“Ar ôl eu dilysu, cafodd allweddi mynediad y mae nodau yn eu defnyddio i gofrestru ar y rhwydwaith eu hannilysu, gan gyfyngu i bob pwrpas ar amlygiad y bregusrwydd. Digwyddodd y weithred hon ar Hydref 4ydd.

Yna gweithiodd SCRT Labs yn uniongyrchol gydag Intel a'r ymchwilwyr i ddylunio ac adeiladu datrysiad a fyddai'n atal unrhyw beiriannau bregus rhag ailymuno â'r rhwydwaith. Cafodd y nodau hynny eu taflu allan yn rymus o'r rhwydwaith a dileu eu cyfrinachau. Yr unig ffordd i'r nodau hynny ailymuno â'r rhwydwaith oedd clytio'r holl wendidau hysbys, gan gynnwys xAPIC. Defnyddiwyd yr ateb hwn yn llwyddiannus yn ystod uwchraddiad rhwydwaith Tachwedd 2il.”

Mae tocyn brodorol Secret SCRT yn masnachu ar $0.82 ar adeg ysgrifennu'r adroddiad hwn.

Peidiwch â Cholli Curiad - Tanysgrifio i gael rhybuddion e-bost crypto yn uniongyrchol i'ch mewnflwch

Gwirio Gweithredu Price

Dilynwch ni ar Twitter, Facebook ac Telegram

Surf Y Cymysgedd Dyddiol Hodl

Gwiriwch y Penawdau Newyddion Diweddaraf

 

Ymwadiad: Nid cyngor buddsoddi yw barn a fynegir yn The Daily Hodl. Dylai buddsoddwyr wneud eu diwydrwydd dyladwy cyn gwneud unrhyw fuddsoddiadau risg uchel yn Bitcoin, cryptocurrency neu asedau digidol. Fe'ch cynghorir bod eich trosglwyddiadau a'ch crefftau ar eich risg eich hun, ac mai eich cyfrifoldeb chi yw unrhyw golledion y gallech eu hwynebu. Nid yw'r Daily Hodl yn argymell prynu neu werthu unrhyw cryptocurrencies neu asedau digidol, ac nid yw'r Daily Hodl yn gynghorydd buddsoddi. Sylwch fod The Daily Hodl yn cymryd rhan mewn marchnata cysylltiedig.

Delwedd Sylw: Shutterstock/Phoenix_Renders/karnoff

Ffynhonnell: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/