Тайна мрежова уязвимост, открита от изследователи по сигурността

Охрана изследователите откриха уязвимост в тайната мрежа, фокусирана върху поверителността. Екипът на проекта актуализира, че проблемът е решен.

Изследователите по сигурността са открили уязвимост в тайната мрежа, фокусирана върху поверителността. Изследователите, някои от които са от UIUC, изследваха мрежата за уязвимости на AepicLeak. Техният анализ ги накара да намерят главния ключ за дешифриране за цялата мрежа. Уязвимостта беше свързана с разширенията на Intel Software Guard.

Изследователите са помогнали на Secret Network да предприеме действия за смекчаване, „особено замразяването на регистрацията на 5 октомври 2022 г.“ Те описан уязвимостта, както следва,

„Тайната мрежа е уязвима към уязвимостите xAPIC и MMIO, които бяха публично разкрити на 9 август 2022 г. Тези уязвимости могат да бъдат използвани за извличане на консенсусното семе, главен ключ за дешифриране за частните транзакции в Тайната мрежа. Разкриването на консенсусното семе би позволило пълното разкриване със задна дата на всички частни транзакции Secret-4 от началото на веригата. “

Изследователите отбелязаха, че няма начин да се разбере дали атаката е била извършена преди. Те помолиха потребителите да преоценят рисковете си, тъй като минали транзакции подлежат на откриване. 

Тайната мрежа също признава инцидента на своята страница в Twitter, заявявайки, че е разрешил проблема. Средствата на нито един потребител не са изложени на риск и потребителите не трябва да предприемат никакви действия.

Secret Network и нейните контроли за поверителност

Secret Network е протокол, който се фокусира силно върху частни транзакции. Той се отличава с криптиране на входа на ниво протокол. Като такива разработчиците могат да създават децентрализирани приложения, които защитават потребителските данни.

Родният токен на проекта е SCRT, използван за управление във веригата, залагане и плащане на мрежови транзакции. Протоколът използва Космос SDK рамка, използвайки доказване на кол (PoS) чрез алгоритъма за консенсус Byzantine Fault Tolerance (BFT) на Tendermint.

Secret привлича вниманието, тъй като Европа обмисля забрана за монети за поверителност

Secret Network също беше в новините, главно защото европейските законодатели потенциално обмислят забрана на монети за поверителност. Силният контрол на поверителността на протокола привлече вниманието на крипто ентусиастите, т.к. монети за поверителност изглежда, че са изправени пред забрана.

Монетите за поверителност също са обект на много проверки в други части на света. Южна Корея има забранени групата активи и други държави може да последват примера.

SCRT е родният токен на Тайната мрежа. Токенът има напълно разредена пазарна капитализация от 152 милиона долара. Цената на токена скочи значително през октомври 2021 г., когато ЕС монета за поверителност се проведе дискусия.

Тайна SCRT цена от BeInCrypto
Източник: BeInCrypto

Отказ от отговорност

Цялата информация, съдържаща се на нашия уебсайт, се публикува добросъвестно и само за обща информация. Всяко действие, което читателят предприема спрямо информацията, намираща се на нашия уебсайт, е на свой собствен риск.

Източник: https://beincrypto.com/privacy-focused-secret-network-vulnerability-discovered-security-researchers/