Аюулгүй байдлын судлаачдын илрүүлсэн нууц сүлжээний эмзэг байдал

Аюулгүй байдал Судлаачид нууцлалд төвлөрсөн Нууц Сүлжээний эмзэг байдлыг илрүүлжээ. Асуудлыг шийдвэрлэсэн талаар төслийн багийнхан мэдээллээ.

Аюулгүй байдлын судлаачид нууцлалд төвлөрсөн Нууц Сүлжээний сул талыг илрүүлжээ. Зарим нь UIUC-ийн судлаачид сүлжээг AepicLeak-ийн эмзэг байдлыг шалгаж үзсэн. Тэдний дүн шинжилгээ нь бүхэл бүтэн сүлжээний шифр тайлах түлхүүрийг олоход хүргэсэн. Энэ эмзэг байдал нь Intel-ийн програм хангамжийн хамгаалалтын өргөтгөлтэй холбоотой байв.

Судлаачид "Нууц сүлжээ"-д "ялангуяа 5 оны 2022-р сарын XNUMX-ны бүртгэлийг царцаах" арга хэмжээ авахад тусалсан. Тэд тайлбарласан дараах байдлаар эмзэг байдал,

"Нууц сүлжээ нь 9 оны 2022-р сарын 4-нд олон нийтэд ил болсон xAPIC болон MMIO-ийн эмзэг байдалд өртөмтгий байсан. Эдгээр эмзэг байдлыг Нууц Сүлжээ дээрх хувийн гүйлгээний нууц тайлах түлхүүр болох зөвшилцлийн үрийг задлахад ашиглаж болно. Зөвшилцлийн үрийг ил болгосноор гинжин хэлхээ эхэлснээс хойшхи нууц-XNUMX хувийн бүх гүйлгээг буцаан илчлэх боломжтой болно. "

Өмнө нь халдлага үйлдэхийг оролдсон эсэхийг мэдэх арга байхгүй гэдгийг судлаачид тэмдэглэжээ. Тэд өмнөх гүйлгээг илрүүлэх боломжтой тул эрсдэлээ дахин үнэлэхийг хэрэглэгчдээс хүссэн. 

Нууц сүлжээ мөн хүлээн зөвшөөрсөн Энэ талаар өөрийн твиттер хуудаснаа уг асуудлыг шийдсэн гэж мэдэгджээ. Ямар ч хэрэглэгчийн хөрөнгө эрсдэлд өртөөгүй бөгөөд хэрэглэгчид ямар нэгэн арга хэмжээ авах шаардлагагүй.

Нууц сүлжээ ба түүний нууцлалын хяналт

Нууц сүлжээ нь хувийн гүйлгээнд ихээхэн анхаарал хандуулдаг протокол юм. Энэ нь протоколын түвшинд оролтыг шифрлэснээрээ ялгардаг. Тиймээс хөгжүүлэгчид хэрэглэгчийн мэдээллийг хамгаалах төвлөрсөн бус програмуудыг бүтээх боломжтой.

Төслийн үндсэн токен нь SCRT бөгөөд сүлжээн дэх засаглал, бооцоо тавих, сүлжээний гүйлгээний төлбөрийг төлөхөд ашигладаг. Протокол нь ашигладаг Космос SDK хүрээ, ашиглаж байна баримтын баталгаа (PoS) Tendermint-ийн Византийн алдааг тэсвэрлэх (BFT) зөвшилцлийн алгоритмаар дамжуулан.

Европ нууцлалын зоосны хоригийг авч үздэг тул Secret анхаарлыг татдаг

Европын хууль тогтоогчид хувийн нууцлалын зоосыг хориглох талаар хэлэлцэж байгаа учраас нууц сүлжээ нь мөн мэдээ болж байна. Протоколын нууцлалын хатуу хяналт нь крипто сонирхогчдын анхаарлыг татсан. нууцлалын зоос Тэд хоригтой байх шиг байна.

Хувийн нууцлалын зоосыг дэлхийн бусад орнуудад ч маш их шалгаж үздэг. Өмнөд Солонгос байна хоригложээ хөрөнгийн бүлэг болон бусад улс орнууд үүнийг дагаж болно.

SCRT бол Нууц Сүлжээний уугуул токен юм. Токен нь 152 сая доллараар бүрэн шингэрүүлсэн зах зээлийн үнэлгээтэй. ЕХ-ны үед 2021 оны XNUMX-р сард токен үнэ нь огцом өссөн нууцлалын зоос хэлэлцүүлэг өрнөж байлаа.

BeInCrypto-ийн нууц SCRT үнэ
Эх сурвалж: BeInCrypto

Disclaimer

Манай вэбсайтад байрлуулсан бүх мэдээллийг үнэнч шударгаар, зөвхөн ерөнхий мэдээллийн зорилгоор нийтэлдэг. Уншигч манай вэбсайтаас олж авсан мэдээллийг авах нь тэдний эрсдэлд бүрэн нийцэх болно.

Эх сурвалж: https://beincrypto.com/privacy-focused-secret-network-vulnerability-discovered-security-researchers/