Sicherheitsexperte legt CometBFT-0-Day-Sicherheitslücke offen; Direkter Vermögenswertdiebstahl nicht möglich

ATOM1,73%

Gate News-Meldung, 21. April — Der Sicherheitsexperte Doyeon Park hat laut einem Beitrag auf X eine kritische 0-Day-Sicherheitslücke (CVSS 7.1) in CometBFT offengelegt, der Konsensschicht von Cosmos. Der Fehler könnte dazu führen, dass Netzwerk-Knoten während der Block-Synchronisierung festhängen und so den Betrieb des Systems stören, aber kann nicht direkt zu einem Diebstahl von Vermögenswerten führen.

Park erklärte, er habe versucht, die koordinierten Verfahren zur Offenlegung von Sicherheitslücken (CVD) einzuhalten; aufgrund mangelnder Zusammenarbeit des Projekts und „unverantwortlicher Entscheidungen“ habe er sich jedoch dafür entschieden, die Details der Sicherheitslücke öffentlich freizugeben. Park betonte, dass alle daraus entstehenden Sicherheitsrisiken in der Verantwortung der betroffenen Projekte liegen werden.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare