Istraživači sigurnosti otkrili tajnu ranjivost mreže

Sigurnost istraživači su otkrili ranjivost u tajnoj mreži usmjerenoj na privatnost. Projektni tim objavio je da je problem riješen.

Sigurnosni istraživači otkrili su ranjivost u tajnoj mreži usmjerenoj na privatnost. Istraživači, od kojih su neki iz UIUC-a, ispitali su mrežu za AepicLeak ranjivosti. Njihova analiza dovela ih je do pronalaska glavnog ključa za dešifriranje cijele mreže. Ranjivost se odnosila na Intelove Software Guard Extensions.

Istraživači su pomogli Secret Networku da poduzme mjere ublažavanja, "osobito zamrzavanje registracije 5. listopada 2022." Oni opisan ranjivost kako slijedi,

“Tajna mreža bila je ranjiva na xAPIC i MMIO ranjivosti koje su javno objavljene 9. kolovoza 2022. Te se ranjivosti mogu koristiti za izdvajanje konsenzusnog sjemena, glavnog ključa za dešifriranje privatnih transakcija na Tajnoj mreži. Izlaganje sjemena konsenzusa omogućilo bi potpuno retroaktivno otkrivanje svih privatnih transakcija Secret-4 od početka lanca. “

Istraživači su primijetili da nije bilo načina da se sazna je li napad već pokušan. Zamolili su korisnike da ponovno procijene svoje rizike jer su prošle transakcije podložne otkrivanju. 

Tajna mreža također priznao incident na svojoj stranici na Twitteru, navodeći da je riješio problem. Nijedna korisnička sredstva nisu bila ugrožena i korisnici ne moraju ništa poduzimati.

Tajna mreža i njezine kontrole privatnosti

Secret Network je protokol koji se uvelike fokusira na privatne transakcije. Ističe se šifriranjem unosa na razini protokola. Kao takvi, programeri mogu izgraditi decentralizirane aplikacije koje štite korisničke podatke.

Izvorni token projekta je SCRT, koji se koristi za upravljanje u lancu, ulaganje i plaćanje mrežnih transakcija. Protokol koristi Kosmos SDK okvir, korištenje dokaz-of-kocki (PoS) putem Tendermintovog algoritma konsenzusa Byzantine Fault Tolerance (BFT).

Secret privlači pozornost dok Europa razmatra zabranu privatnosti novčića

Tajna mreža je također bila u vijestima, prvenstveno zato što europski zakonodavci potencijalno razmatraju zabranu kovanica za privatnost. Snažne kontrole privatnosti protokola privukle su pozornost kripto entuzijasta, jer kovanice za privatnost izgledaju kao da su suočeni sa zabranom.

Kovanice za privatnost također su podvrgnute velikom nadzoru u drugim dijelovima svijeta. Južna Koreja ima zabranjen grupa imovine, a druge zemlje mogu slijediti primjer.

SCRT je izvorni token tajne mreže. Token ima potpuno smanjenu tržišnu kapitalizaciju od 152 milijuna dolara. Token je značajno skočio u cijeni tijekom listopada 2021., kada je EU kovanica za privatnost vodila se rasprava.

Tajna SCRT cijena od BeInCrypto
Izvor: BeInCrypto

Izjava o odricanju od odgovornosti

Svi podaci sadržani na našoj web stranici objavljeni su u dobroj namjeri i samo u opće informativne svrhe. Svaka radnja koju čitatelj poduzme na informacijama koje se nalaze na našoj web stranici strogo je na vlastiti rizik.

Izvor: https://beincrypto.com/privacy-focused-secret-network-vulnerability-discovered-security-researchers/