يقول الباحثون إنهم كشفوا عن ثغرة أمنية في سر مشروع Altcoin المتمحور حول الخصوصية (SCRT)

يكشف باحثو Whitehat عن ثغرة أمنية في مشروع altcoin الذي يركز على عدم الكشف عن هويته والذي كان له شهر متقلب من حيث السعر.

باحثون أمنيون قول وجدوا مفتاح فك التشفير الرئيسي للسر بأكمله (SCRT) شبكة الاتصال.

"قمنا بتقييم شبكة blockchain السرية المستندة إلى TEE لمعرفة ما إذا كانت عرضة لـ AepicLeak ، وانتهى بنا الأمر بالعثور على مفتاح فك التشفير الرئيسي للشبكة بأكملها."

Secret هي شبكة تتمحور حول الخصوصية مع تشفير شامل وعقود ذكية تسمى "العقود السرية".

شرح باحثو وايت هات على موقعهم الإلكتروني ،

"كانت الشبكة السرية معرضة لنقاط الضعف xAPIC و MMIO التي تم الكشف عنها علنًا في 9 أغسطس 2022. ويمكن استخدام هذه الثغرات لاستخراج نموذج الإجماع ، وهو مفتاح فك تشفير رئيسي للمعاملات الخاصة على الشبكة السرية. إن الكشف عن بذرة الإجماع سيمكن من الكشف الكامل بأثر رجعي عن جميع المعاملات الخاصة بـ Secret-4 منذ بدء السلسلة. لقد ساعدنا Secret Network على نشر عوامل التخفيف ، وخاصة تجميد التسجيل في الخامس من أكتوبر 5. "

الشبكة السرية يقول قاموا بحل الثغرة الأمنية.

"بمجرد التحقق ، تم إبطال مفاتيح الوصول التي تستخدمها العقد للتسجيل على الشبكة ، مما يحد بشكل فعال من التعرض للثغرة الأمنية. وقع هذا الإجراء في 4 أكتوبر.

ثم عملت SCRT Labs بشكل مباشر مع Intel والباحثين لتصميم وبناء حل يمنع أي أجهزة ضعيفة من الانضمام إلى الشبكة. تم إخراج هذه العقد بالقوة من الشبكة وحذف أسرارها. كانت الطريقة الوحيدة لإعادة انضمام هذه العقد إلى الشبكة هي تصحيح جميع نقاط الضعف المعروفة ، بما في ذلك xAPIC. تم نشر هذا الحل بنجاح في ترقية الشبكة في الثاني من نوفمبر ".

يتم تداول الرمز المميز لشركة Secret الأصلية SCRT بسعر 0.82 دولار في وقت كتابة هذا التقرير.

لا تفوت فرصة - اشتراك للحصول على تنبيهات بريد إلكتروني مشفرة يتم تسليمها مباشرة إلى صندوق الوارد الخاص بك

تحقق حركة الأسعار

تابعنا علي تويتر, فيسبوك و تیلیجرام

تصفح ديلي هودل ميكس

تحقق من أحدث عناوين الأخبار

 

إخلاء المسؤولية: الآراء المعبر عنها في صحيفة Daily Hodl ليست نصائح استثمارية. يجب على المستثمرين القيام بالعناية الواجبة لهم قبل القيام بأي استثمارات عالية المخاطر في البيتكوين ، أو العملات الأجنبية أو الأصول الرقمية. يرجى العلم بأن عمليات النقل والتداول الخاصة بك هي على مسؤوليتك الخاصة ، وأي خسارة قد تتكبدها هي مسؤوليتك. لا توصي Daily Hodl بشراء أو بيع أي عملات سرية أو أصول رقمية ، ولا هي The Daily Hodl أحد مستشاري الاستثمار. يرجى ملاحظة أن Daily Hodl تشارك في التسويق بالعمولة.

الصورة المميزة: Shutterstock / Phoenix_Renders / karnoff

المصدر: https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/