Secret Network แก้ปัญหาช่องโหว่ได้สำเร็จ ระบุเงินของผู้ใช้ปลอดภัย

Secret Network ได้ประกาศการแก้ปัญหาช่องโหว่ร้ายแรงที่รายงานโดยแฮกเกอร์หมวกขาว ช่องโหว่นี้จะทำให้ผู้ไม่ประสงค์ดีสามารถเข้าถึงข้อมูลและเงินของผู้ใช้ได้ ตามบล็อกโพสต์ที่เผยแพร่เมื่อวันที่ 29 พฤศจิกายน 2022

เครือข่ายลับปิดช่องโหว่ xAPIC 

Secret Network ซึ่งเป็นโครงการเทคโนโลยีบัญชีแยกประเภท (DLT) ที่ให้สัญญาอัจฉริยะที่รักษาความเป็นส่วนตัวแก่ผู้ใช้สำหรับการพัฒนาแอปพลิเคชันส่วนตัวแบบกระจายศูนย์อย่างแท้จริง ไม่มีการอนุญาตและเป็นส่วนตัว ประสบความสำเร็จในการทำลายช่องโหว่ร้ายแรงที่อาจส่งผลให้สูญเสียเงินทุนและผู้ใช้ ' ข้อมูลหากมีการใช้ประโยชน์

ต่อบล็อก เสา โดยทีมแฮ็กเกอร์กลุ่ม whitehat ได้แจ้งให้ SCRT Labs ทราบถึงช่องโหว่บนแพลตฟอร์มที่ส่งผลกระทบต่อความเป็นส่วนตัวของข้อมูลที่จัดเก็บไว้ใน Secret Network และทีมงานได้ใช้มาตรการเชิงรุกเพื่อบรรเทาและแก้ไขความเสี่ยง

Secret Labs กล่าวว่า:

“การเปิดเผยนี้เกี่ยวข้องกับข้อผิดพลาดทางสถาปัตยกรรม xAPIC ที่เพิ่งเปิดเผย ซึ่งเป็นการอ่านหน่วยความจำที่ไม่ได้เตรียมใช้งานในตัว CPU ซึ่งส่งผลกระทบต่อ CPU ที่เปิดใช้งาน SGX บางตัว เท่าที่เราทราบ ไม่มีผู้ไม่ประสงค์ดีรายใดใช้ประโยชน์จากช่องโหว่นี้ก่อนที่จะมีการเปิดเผยข้อมูลและบรรเทาผลกระทบ”

หลังจากประสบความสำเร็จในการจำกัดการเปิดเผยช่องโหว่โดยการทำให้คีย์การเข้าถึงที่ใช้โดยโหนดลงทะเบียนบนเครือข่ายเป็นโมฆะ SCRT Labs กล่าวว่าได้ร่วมมือกับนักวิจัยและยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Intel เพื่อปรับใช้โซลูชันที่จะทำให้เครื่องที่มีช่องโหว่ไม่สามารถ เข้าร่วมเครือข่ายอีกครั้ง 

การรักษาความปลอดภัยเครือข่ายลับสำหรับอนาคต

เพื่อให้มั่นใจถึงความปลอดภัยอย่างต่อเนื่องของเงินของผู้ใช้และข้อมูลที่จัดเก็บไว้ในแพลตฟอร์ม Secret Network ได้ระบุอย่างชัดเจนว่าโหนดใหม่ที่เข้าร่วมเครือข่ายจะสามารถใช้ฮาร์ดแวร์ "ระดับเซิร์ฟเวอร์" เท่านั้น เนื่องจากมีความอ่อนไหวต่อการโจมตีน้อยกว่าเมื่อเปรียบเทียบกับ ฮาร์ดแวร์ระดับผู้ใช้

จากนี้ไป SCRT Labs ยังวางแผนที่จะเปิดตัวฟีเจอร์ที่เน้นความปลอดภัยมากขึ้น ซึ่งจะช่วยให้ผู้มีส่วนได้ส่วนเสียสามารถจัดการกับช่องโหว่ได้เร็วขึ้น ทีมงานจะเพิ่มการสื่อสารกับ Intel เพื่อให้แน่ใจว่าผู้มีส่วนได้ส่วนเสียจะได้รับแจ้งถึงช่องโหว่ที่ยังไม่ได้เปิดเผยในอนาคตตั้งแต่เนิ่นๆ

ในขณะที่ Web3 และการกระจายอำนาจทางการเงิน (Defi) ส่งผลกระทบต่อชีวิตในทางบวก การแฮ็กและการปล้นยังคงเป็นความท้าทายที่สำคัญสำหรับอุตสาหกรรมนี้ ในปี 2022 เพียงปีเดียว DeFi และ Web3 ได้สูญเสียเงินกว่า 2 พันล้านดอลลาร์ให้กับแฮ็กเกอร์ การแก้ไขข้อบกพร่องเชิงรุกและช่องโหว่ด้านความปลอดภัยในโซลูชันบล็อกเชนเป็นวิธีเดียวที่จะทำให้ Web3 ปลอดภัยสำหรับทุกคน

ที่มา: https://crypto.news/secret-network-successfully-resolves-vulnerability-says-users-funds-are-safe/