Secret Network løser sårbarhet, sier brukernes midler er trygge

Secret Network har kunngjort løsningen på en alvorlig sårbarhet rapportert av white hat-hackere. Smutthullet ville ha gjort det mulig for dårlige aktører å få tilgang til brukernes data og midler, ifølge et blogginnlegg utgitt 29. november 2022.

Secret Network foiler xAPIC smutthull 

Secret Network, et DLT-prosjekt (Distributed Ledger Technology) som gir brukere smarte kontrakter som bevarer personvernet for utvikling av virkelig desentraliserte, tillatelsesløse og private applikasjoner, har klart å hindre en alvorlig sårbarhet som kunne ha ført til tap av midler og brukere ' data hvis de blir utnyttet.

Per en blogg poste av teamet varslet en gruppe whitehat-hackere SCRT Labs om et underliggende smutthull på plattformen som påvirker personvernet til data lagret på Secret Network, og teamet tok proaktive tiltak for å redusere og løse risikoen.

Secret Labs uttalte:

"Denne avsløringen var relatert til den nylig avslørte xAPIC-arkitektoniske feilen, et uinitialisert minne som ble lest i selve CPU-en som påvirket visse SGX-aktiverte CPUer. Så vidt vi vet, har ingen ondsinnet aktør utnyttet denne sårbarheten i naturen før avsløring og avbøtende tiltak.»

Etter å ha begrenset eksponeringen av sårbarheten ved å ugyldiggjøre tilgangsnøklene som brukes av noder for å registrere seg på nettverket, sier SCRT Labs at de samarbeidet videre med forskerne og teknologigiganten Intel for å distribuere en løsning som vil gjøre det umulig for sårbare maskiner å bli med i nettverket igjen. 

Sikre hemmelig nettverk for fremtiden

For å sikre den kontinuerlige sikkerheten til brukernes midler og data som er lagret på plattformen, har Secret Network gjort det klart at nye noder som blir med i nettverket kun vil kunne bruke "server-klasse" maskinvare siden de er mindre utsatt for angrep sammenlignet med maskinvare i brukerklasse.

Fremover planlegger SCRT Labs også å introdusere mer sikkerhetsfokuserte funksjoner som vil gjøre det mulig for interessentene å takle sårbarheter raskere. Teamet vil også øke kommunikasjonen med Intel for å sikre at interessentene blir varslet om fremtidige utilslørte sårbarheter tidlig.

Samtidig som Web3 og desentralisert økonomi (Defi) har påvirket liv positivt, hacks og ran er fortsatt en stor utfordring for industrien. Bare i 2022 har DeFi og Web3 tapt over 2 milliarder dollar til hackere. Å proaktivt løse feil og sikkerhetssårbarheter i blokkjedeløsninger er den eneste måten å gjøre Web3 trygt for alle.

Kilde: https://crypto.news/secret-network-successfully-resolves-vulnerability-says-users-funds-are-safe/