Whitehat သုတေသီများသည် စျေးနှုန်းမတည်ငြိမ်သော လတစ်လလျှင် စျေးနှုန်းအလိုက် အမည်ဝှက်ထားသော altcoin ပရောဂျက်တွင် အားနည်းချက်တစ်ခုကို ဖော်ထုတ်လျက်ရှိသည်။
လုံခြုံရေးသုတေသီများ ပွောဆို ၎င်းတို့သည် လျှို့ဝှက်ချက်တစ်ခုလုံးအတွက် မာစတာစာဝှက်စနစ်သော့ကို ရှာတွေ့ခဲ့သည် (SCRT၎) Network
"ကျွန်ုပ်တို့သည် TEE အခြေစိုက် blockchain လျှို့ဝှက်ကွန်ရက်ကို AepicLeak တွင် ခံရနိုင်ချေရှိမရှိကို အကဲဖြတ်ပြီး ကွန်ရက်တစ်ခုလုံးအတွက် မာစတာစာဝှက်စနစ်သော့ကို ရှာဖွေတွေ့ရှိခဲ့သည်။"
Secret သည် “လျှို့ဝှက်စာချုပ်များ” ဟုခေါ်သော အဆုံးမှအဆုံးထိ ကုဒ်ဝှက်ခြင်းနှင့် စမတ်ကျသော စာချုပ်များပါရှိသော လျှို့ဝှက်ရေးဗဟိုပြုကွန်ရက်တစ်ခုဖြစ်သည်။
ရှင်းပြပါ Whitehat သုတေသီများသည် ၎င်းတို့၏ ဝဘ်ဆိုဒ်၊
"လျှို့ဝှက်ကွန်ရက်သည် 9 ခုနှစ် ဩဂုတ်လ 2022 ရက်နေ့တွင် လူသိရှင်ကြားထုတ်ဖော်ခဲ့သည့် xAPIC နှင့် MMIO အားနည်းချက်များအတွက် အားနည်းချက်များဖြစ်သည်။ အဆိုပါ အားနည်းချက်များကို လျှို့ဝှက်ကွန်ရက်ရှိ လျှို့ဝှက်ငွေပေးငွေယူများအတွက် မာစတာစာဝှက်စနစ်သော့ကို ထုတ်ယူရန်အတွက် ဤအားနည်းချက်များကို အသုံးပြုနိုင်သည်။ သဘောတူညီမှုမျိုးစေ့၏ ထိတွေ့မှုသည် ကွင်းဆက်စတင်ကတည်းက Secret-4 လျှို့ဝှက်ငွေပေးငွေယူအားလုံး၏ ပြီးပြည့်စုံသော နောက်ကြောင်းပြန်ထုတ်ဖော်မှုကို ပံ့ပိုးပေးမည်ဖြစ်သည်။ အထူးသဖြင့် 5 ခုနှစ် အောက်တိုဘာလ 2022 ရက်နေ့တွင် မှတ်ပုံတင်ခြင်း အေးခဲမှုကို လျော့ပါးသက်သာစေရန် လျှို့ဝှက်ကွန်ရက်ကို ကူညီပေးခဲ့ပါသည်။”
လျှို့ဝှက်ကွန်ယက် ကပြောပါတယ် အားနည်းချက်ကို ဖြေရှင်းပြီးပြီ။
“စိစစ်ပြီးသည်နှင့်၊ ကွန်ရက်ပေါ်တွင် မှတ်ပုံတင်ရန် node များအသုံးပြုသည့် ဝင်ရောက်ခွင့်သော့များသည် ပျက်ပြယ်သွားကာ အားနည်းချက်၏ ထိတွေ့မှုကို ထိထိရောက်ရောက် ကန့်သတ်ထားသည်။ ဒီလုပ်ရပ်ဟာ အောက်တိုဘာလ ၄ ရက်နေ့က ဖြစ်ပွားခဲ့တာပါ။
ထို့နောက် SCRT Labs သည် Intel နှင့် သုတေသီများနှင့် တိုက်ရိုက်အလုပ်လုပ်ပြီး အားနည်းချက်ရှိသော စက်များကို ကွန်ရက်သို့ ပြန်လည်ဝင်ရောက်ခြင်းမှ တားဆီးမည့် အဖြေတစ်ခုကို ဒီဇိုင်းရေးဆွဲတည်ဆောက်တည်ဆောက်ခဲ့သည်။ အဆိုပါ node များကို ကွန်ရက်မှ အတင်းအကျပ် ထုတ်ပယ်ခဲ့ပြီး ၎င်းတို့၏ လျှို့ဝှက်ချက်များကို ဖျက်ပစ်ခဲ့သည်။ အဆိုပါ node များကို ကွန်ရက်ပြန်လည်ချိတ်ဆက်ရန်အတွက် တစ်ခုတည်းသောနည်းလမ်းမှာ xAPIC အပါအဝင် သိထားသော အားနည်းချက်အားလုံးကို ဖာထေးရန်ဖြစ်သည်။ ဤဖြေရှင်းချက်ကို နိုဝင်ဘာ 2 ရက် ကွန်ရက် အဆင့်မြှင့်တင်မှုတွင် အောင်မြင်စွာ အသုံးချခဲ့သည်။"
Secret ၏ မူရင်းတိုကင် SCRT သည် စာရေးချိန်တွင် $0.82 ဖြင့် အရောင်းအဝယ်ဖြစ်နေသည်။
ဘီလူးမလွမ်းနဲ့ - Subscribe crypto အီးမေးလ်သတိပေးချက်များကိုသင်၏ inbox ထဲသို့တိုက်ရိုက်ပို့ရန်
စစ်ဆေးခြင်း စျေးလှုပ်ရှားမှု
အကြှနျုပျတို့ကိုက Follow တွစ်တာ, Facebook က နှင့် ကွေးနနျးစာ
Surf နေ့စဉ် Hodl ရောနှော
မသက်ဆိုင်ကြောင်းရှင်းလင်းချက်: The Daily Hodl တွင်ဖော်ပြထားသောထင်မြင်ချက်များသည်ရင်းနှီးမြှုပ်နှံမှုဆိုင်ရာအကြံဥာဏ်မဟုတ်ပါ။ Bitcoin, cryptocurrency သို့မဟုတ်ဒီဂျစ်တယ်ပိုင်ဆိုင်မှုများတွင်အန္တရာယ်မြင့်မားသောရင်းနှီးမြှုပ်နှံမှုများမပြုလုပ်မီရင်းနှီးမြှုပ်နှံသူများသည်သူတို့၏လုံ့လဝီရိယရှိရှိလုပ်ဆောင်သင့်သည်။ သင်၏လွှဲပြောင်းမှုများနှင့်အရောင်းအ ၀ ယ်များသည်သင်၏စွန့်စားမှုဖြစ်ကြောင်းနှင့်သင်ခံရနိုင်သောရှုံးနိမ့်မှုအားလုံးသည်သင်၏တာ ၀ န်ရှိသည်ဟု ကျေးဇူးပြု၍ အကြံပေးပါ။ The Daily Hodl သည်မည်သည့် cryptocurrencies သို့မဟုတ်ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများကို ၀ ယ်ရန်သို့မဟုတ်ရောင်းချရန်မအကြံပြုပါ၊ The Daily Hodl သည်ရင်းနှီးမြှုပ်နှံမှုဆိုင်ရာအကြံပေးလည်းမဟုတ်ပါ။ The Daily Hodl သည် Affiliate စျေးကွက်တွင်ပါ ၀ င်နေသည်ကိုသတိပြုပါ။
အထူးအသားပေးပုံ- Shutterstock/Phoenix_Renders/karnoff
အရင်းအမြစ်- https://dailyhodl.com/2022/12/01/researchers-say-theyve-exposed-vulnerability-in-privacy-centric-altcoin-project-secret-scrt/