Zraniteľnosť tajnej siete objavená bezpečnostnými výskumníkmi

zabezpečenia výskumníci objavili zraniteľnosť v tajnej sieti zameranej na súkromie. Projektový tím informoval, že problém bol vyriešený.

Výskumníci v oblasti bezpečnosti objavili zraniteľnosť v tajnej sieti zameranej na súkromie. Výskumníci, z ktorých niektorí sú z UIUC, skúmali sieť na zraniteľnosť AepicLeak. Ich analýza ich viedla k nájdeniu hlavného dešifrovacieho kľúča pre celú sieť. Zraniteľnosť súvisela s rozšíreniami Intel Software Guard Extensions.

Výskumníci pomohli spoločnosti Secret Network prijať opatrenia na zmiernenie, „najmä zmrazenie registrácie 5. októbra 2022“. Oni popísané zraniteľnosť nasledovne,

“Tajná sieť bola zraniteľná voči zraniteľnostiam xAPIC a MMIO, ktoré boli zverejnené 9. augusta 2022. Tieto zraniteľnosti by sa dali použiť na extrakciu konsenzuálneho základu, hlavného dešifrovacieho kľúča pre súkromné ​​transakcie na Secret Network. Odhalenie konsenzuálneho základu by umožnilo úplné spätné zverejnenie všetkých súkromných transakcií Secret-4 od začiatku reťazca. “

Vedci poznamenali, že neexistuje spôsob, ako zistiť, či sa o útok už predtým pokúsili. Požiadali používateľov, aby prehodnotili svoje riziká, pretože minulé transakcie sú predmetom odhalenia. 

Tajná sieť tiež uznal, incident na svojej stránke na Twitteri, pričom uviedla, že problém vyriešila. Žiadne finančné prostriedky používateľov neboli ohrozené a používatelia nemusia podnikať žiadne kroky.

Secret Network a jej kontroly ochrany osobných údajov

Secret Network je protokol, ktorý sa výrazne zameriava na súkromné ​​transakcie. Vyznačuje sa šifrovaním vstupu na úrovni protokolu. Vývojári tak môžu vytvárať decentralizované aplikácie, ktoré chránia používateľské dáta.

Natívny token projektu je SCRT, ktorý sa používa na riadenie v reťazci, stávkovanie a platenie za sieťové transakcie. Protokol používa Kozmos SDK framework, pomocou proof-of-stávke (PoS) prostredníctvom konsenzuálneho algoritmu Tendermint's Byzantine Fault Tolerance (BFT).

Tajomstvo priťahuje pozornosť, pretože Európa zvažuje zákaz mincí na ochranu súkromia

Secret Network bola tiež v správach, predovšetkým preto, že európski zákonodarcovia potenciálne zvažujú zákaz mincí na ochranu osobných údajov. Silné kontroly ochrany súkromia protokolu pritiahli pozornosť nadšencov kryptomien, as súkromné ​​mince vyzerajú, že im hrozí zákaz.

Mince na ochranu osobných údajov sú tiež predmetom veľkej kontroly v iných častiach sveta. Južná Kórea má zakázaný skupina aktív a ostatné krajiny môžu nasledovať.

SCRT je pôvodný token tajnej siete. Token má plne zriedenú trhovú kapitalizáciu 152 miliónov dolárov. Cena tokenu výrazne poskočila počas októbra 2021, keď EÚ súkromná minca prebiehala diskusia.

Tajná cena SCRT od BeInCrypto
Zdroj: BeInCrypto

Vylúčenie zodpovednosti

Všetky informácie uvedené na našej webovej stránke sú zverejnené v dobrej viere a iba na všeobecné informačné účely. Akékoľvek kroky, ktoré čitateľ vykoná na základe informácií nájdených na našej webovej stránke, sú výlučne na jeho vlastné riziko.

Zdroj: https://beincrypto.com/privacy-focused-secret-network-vulnerability-discovered-security-researchers/