Ikertzaileek diote Pribatutasuna Centric Altcoin Project Secret (SCRT) ahultasuna agerian utzi dutela

Whitehat-eko ikertzaileak ahultasun bat erakusten ari dira anonimotasunean ardaztutako altcoin proiektu batean, prezioen arabera hilabete lurrunkorra izan duena.

Segurtasun ikertzaileak esan deszifratze gako nagusia aurkitu dute Sekretu osoaren (SCRT) Sarea.

"TEE-n oinarritutako blockchain Secret Network ebaluatu genuen AepicLeak-ek jasaten zuen ala ez ikusteko, eta azkenean sare osorako deszifratze gako nagusia aurkitu genuen".

Secret pribatutasuna ardatz duen sare bat da, muturreko enkriptatzea eta "Secret Contracts" izeneko kontratu adimendunak dituena.

Azaldu White Hat ikertzaileak euren webgunean,

"Sare Sekretua 9ko abuztuaren 2022an publikoki ezagutarazi ziren xAPIC eta MMIO ahultasunen aurrean zaurgarria izan da. Ahultasun hauek adostasun-hazia ateratzeko erabil litezke, sare Sekretuko transakzio pribatuetarako deszifratze gako nagusia. Adostasun-haziaren erakusketak Secret-4 transakzio pribatu guztien atzeraeraginezko dibulgazio osoa ahalbidetuko luke katea hasi zenetik. Secret Network-ek aringarriak zabaltzen lagundu dugu, batez ere 5ko urriaren 2022ean Erregistro Izoztea".

Sare sekretua dio ahultasuna konpondu dute.

“Egiaztatu ondoren, nodoek sarean erregistratzeko erabiltzen dituzten sarbide-gakoak baliogabetu egin ziren, ahultasunaren esposizioa eraginkortasunez mugatuz. Ekintza hau urriaren 4an gertatu zen.

SCRT Labs-ek zuzenean lan egin zuen Intelekin eta ikertzaileekin, makina zaurgarriak sarean berriro sartzea eragotziko zuen irtenbide bat diseinatu eta eraikitzeko. Nodo horiek indarrez kanporatu zituzten saretik eta haien sekretuak ezabatu zituzten. Nodo horiek sarean berriro sartzeko modu bakarra ahultasun ezagun guztiak adabakitzea zen, xAPIC barne. Irtenbide hau arrakastaz zabaldu zen azaroaren 2ko sare-berritzean".

Secret-en jatorrizko token SCRT 0.82 $-en saltzen ari da idazteko unean.

Ez galdu taupada bat - Harpidetu posta elektroniko bidezko alertak zure sarrera-ontzira zuzenean bidaltzeko

Kontsultatu Prezioa Ekintza

Jarraitu gurekin Twitter, Facebook Telegrama

Surf Eguneko Hodl Mix

Begiratu azken berrien izenburuak

 

Deklinabidea: The Daily Hodl-en adierazitako iritziak ez dira inbertsiorako aholkuak. Inbertitzaileek zorrotza egin beharko dute Bitcoin, cryptocurrency edo aktibo digitaletan arrisku handiko inbertsioak egin aurretik. Jakinarazi zure transferentziak eta merkataritza zure ardurapean daudela eta gerta daitezkeen galerak zure erantzukizuna direla. Daily Hodl-ek ez du cryptocurrencies edo aktibo digitalik erostea edo saltzea gomendatzen, ezta The Daily Hodl inbertsio aholkularia ere. Kontuan izan The Daily Hodl-ek filialeko marketinetan parte hartzen duela.

Irudi aipagarria: Shutterstock/Phoenix_Renders/karnoff

Iturria: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/