研究人员表示,他们已经暴露了以隐私为中心的山寨币项目秘密 (SCRT) 中的漏洞

Whitehat 研究人员揭露了一个专注于匿名的山寨币项目中的一个漏洞,该项目的月价格波动很大。

安全研究员 对工资盗窃 他们找到了整个 Secret 的主解密密钥(SCRT) 网络。

“我们评估了基于 TEE 的区块链秘密网络,看它是否容易受到 AepicLeak 的影响,并最终找到了整个网络的主解密密钥。”

Secret 是一个以隐私为中心的网络,具有端到端加密和智能合约,称为“秘密合约”。

说明 白帽研究人员在他们的网站上,

“秘密网络容易受到 9 年 2022 月 4 日公开披露的 xAPIC 和 MMIO 漏洞的攻击。这些漏洞可用于提取共识种子,这是秘密网络上私人交易的主解密密钥。 公开共识种子将使自链开始以来所有 Secret-5 私人交易的完整追溯披露成为可能。 我们已帮助 Secret Network 部署缓解措施,尤其是 2022 年 XNUMX 月 XNUMX 日的注册冻结。”

秘密网络 他们已经解决了这个漏洞。

“一旦经过验证,节点用于在网络上注册的访问密钥就会失效,从而有效地限制了漏洞的暴露。 此操作发生在 4 月 XNUMX 日。

SCRT 实验室随后直接与英特尔和研究人员合作,设计并构建了一个解决方案,可以防止任何易受攻击的机器重新加入网络。 这些节点被强行从网络中移除,它们的秘密被删除。 这些节点重新加入网络的唯一方法是修补所有已知漏洞,包括 xAPIC。 该方案在2月XNUMX日的网络升级中成功部署。”

在撰写本文时,Secret 的原生代币 SCRT 的交易价格为 0.82 美元。

不要错过任何节奏– 订阅 将加密电子邮件警报直接传递到您的收件箱

单向阀 价格行动

请关注我们 Twitter, FacebookTelegram

冲浪 每日Hodl组合

查看最新新闻头条

 

免责声明:The Daily Hodl表达的意见不是投资建议。 在对比特币,加密货币或数字资产进行任何高风险投资之前,投资者应该进行尽职调查。 请注意,您的转账和交易风险由您自行承担,您可能承担的任何损失都是您的责任。 Daily Hodl不建议购买或出售任何加密货币或数字资产,The Daily Hodl也不是投资顾问。 请注意,The Daily Hodl参与联盟营销。

特色图片:Shutterstock/Phoenix_Renders/karnoff

资料来源:https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/