研究人員表示,他們已經暴露了以隱私為中心的山寨幣項目秘密 (SCRT) 中的漏洞

Whitehat 研究人員揭露了一個專注於匿名的山寨幣項目中的一個漏洞,該項目的月價格波動很大。

安全研究員  他們找到了整個 Secret 的主解密密鑰(選擇性放射治療) 網絡。

“我們評估了基於 TEE 的區塊鏈秘密網絡,看它是否容易受到 AepicLeak 的影響,並最終找到了整個網絡的主解密密鑰。”

Secret 是一個以隱私為中心的網絡,具有端到端加密和智能合約,稱為“秘密合約”。

說明 白帽研究人員在他們的網站上,

“秘密網絡容易受到 9 年 2022 月 4 日公開披露的 xAPIC 和 MMIO 漏洞的攻擊。這些漏洞可用於提取共識種子,這是秘密網絡上私人交易的主解密密鑰。 公開共識種子將使自鏈開始以來所有 Secret-5 私人交易的完整追溯披露成為可能。 我們已幫助 Secret Network 部署緩解措施,尤其是 2022 年 XNUMX 月 XNUMX 日的註冊凍結。”

秘密網絡 他們已經解決了這個漏洞。

“一旦經過驗證,節點用於在網絡上註冊的訪問密鑰就會失效,從而有效地限制了漏洞的暴露。 此操作發生在 4 月 XNUMX 日。

SCRT 實驗室隨後直接與英特爾和研究人員合作,設計並構建了一個解決方案,可以防止任何易受攻擊的機器重新加入網絡。 這些節點被強行從網絡中移除,它們的秘密被刪除。 這些節點重新加入網絡的唯一方法是修補所有已知漏洞,包括 xAPIC。 該方案在2月XNUMX日的網絡升級中成功部署。”

在撰寫本文時,Secret 的原生代幣 SCRT 的交易價格為 0.82 美元。

不要錯過任何節奏– 訂閱 將加密電子郵件警報直接傳遞到您的收件箱

格紋 價格行動

請關注我們 Twitter, FacebookTelegram

衝浪 每日Hodl組合

查看最新新聞頭條

 

免責聲明:The Daily Hodl所表達的觀點並非投資建議。 在對比特幣,加密貨幣或數字資產進行任何高風險投資之前,投資者應盡職調查。 請注意,您的轉移和交易風險自負,您蒙受的任何損失均由您自己承擔。 Daily Hodl不建議買賣任何加密貨幣或數字資產,Daily Hodl也不建議投資顧問。 請注意,The Daily Hodl參與會員營銷。

特色圖片:Shutterstock/Phoenix_Renders/karnoff

資料來源:https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/