محققان می گویند که آسیب پذیری را در راز پروژه آلتکوین محور حریم خصوصی (SCRT) افشا کرده اند.

محققان Whitehat در حال افشای یک آسیب‌پذیری در یک پروژه آلت‌کوین متمرکز بر ناشناس بودن هستند که از نظر قیمت یک ماه متغیر بوده است.

محققان امنیتی گفتن آنها کلید اصلی رمزگشایی را برای کل راز پیدا کردند (SCRT) شبکه.

ما شبکه مخفی بلاک چین مبتنی بر TEE را ارزیابی کردیم تا ببینیم آیا این شبکه در برابر AepicLeak مستعد است یا خیر، و در نهایت کلید رمزگشایی اصلی را برای کل شبکه پیدا کردیم.

Secret یک شبکه با محوریت حریم خصوصی با رمزگذاری سرتاسر و قراردادهای هوشمند به نام "قراردادهای مخفی" است.

توضیح دهید محققان Whitehat در وب سایت خود،

«شبکه مخفی در برابر آسیب‌پذیری‌های xAPIC و MMIO که در 9 آگوست 2022 به طور عمومی افشا شدند، آسیب‌پذیر بوده است. این آسیب‌پذیری‌ها می‌توانند برای استخراج دانه‌های اجماع، یک کلید رمزگشایی اصلی برای تراکنش‌های خصوصی در شبکه مخفی استفاده شوند. افشای بذر اجماع، افشای عطف به ماسبق کامل تمام معاملات خصوصی Secret-4 را از زمان شروع زنجیره امکان پذیر می کند. ما به شبکه مخفی کمک کرده‌ایم تا اقدامات کاهشی، به‌ویژه انجماد ثبت نام را در 5 اکتبر 2022 اجرا کند.»

شبکه مخفی می گوید: آنها آسیب پذیری را برطرف کرده اند.

پس از تأیید، کلیدهای دسترسی که گره‌ها برای ثبت در شبکه از آن استفاده می‌کنند، باطل شدند و به طور مؤثری آسیب‌پذیری را محدود کردند. این اقدام در 4 اکتبر رخ داد.

سپس آزمایشگاه SCRT مستقیماً با اینتل و محققان برای طراحی و ساخت راه حلی کار کرد که از پیوستن مجدد ماشین‌های آسیب‌پذیر به شبکه جلوگیری کند. این گره ها به زور از شبکه خارج شدند و اسرار آنها حذف شد. تنها راه پیوستن مجدد آن گره ها به شبکه، اصلاح تمام آسیب پذیری های شناخته شده، از جمله xAPIC بود. این راه حل با موفقیت در ارتقاء شبکه دوم نوامبر به کار گرفته شد.

توکن بومی Secret SCRT در زمان نگارش مقاله با قیمت 0.82 دلار معامله می شود.

ضربان را از دست ندهید - اشتراک برای دریافت هشدارهای رمزنگاری الکترونیکی مستقیماً به صندوق ورودی خود تحویل داده شوید

بررسی اقدام هزینه

ما را دنبال در توییتر, فیس بوک و تلگرام

گشت و گذار میکس هودل روزانه

عناوین آخرین اخبار را بررسی کنید

 

سلب مسئولیت: نظرات بیان شده در The Daily Hodl مشاوره سرمایه گذاری نیست. سرمایه گذاران باید قبل از انجام هرگونه سرمایه گذاری با ریسک بالا در بیت کوین ، cryptocurrency یا دارایی های دیجیتال ، احتیاط خود را انجام دهند. لطفاً به شما توصیه كنید كه نقل و انتقالات و معاملات شما در معرض خطر شماست و هرگونه ضرر و زیان ناشی از تحمل مسئولیت شماست. دیلی هودل خرید یا فروش هرگونه ارز رمزپایه یا دارایی های دیجیتال را توصیه نمی کند و همچنین روزنامه هودل مشاور سرمایه گذاری نیست. لطفاً توجه داشته باشید که دیلی هودل در بازاریابی وابسته شرکت می کند.

تصویر ویژه: Shutterstock/Phoenix_Renders/karnoff

منبع: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/