Исследователь безопасности раскрывает уязвимость CometBFT zero-day; прямое хищение активов невозможно

ATOM11,20%

Сообщение Gate News, 21 апреля — исследователь безопасности Дойон Парк сообщил о критической уязвимости zero-day (CVSS 7.1@ в CometBFT, консенсусном слое Cosmos, согласно публикации в X. Эта уязвимость может привести к зависанию сетевых узлов во время синхронизации блоков, нарушая работу системы, но не может напрямую привести к хищению активов.

Парк заявил, что попытался следовать согласованным процедурам раскрытия уязвимостей )CVD(; однако из-за отсутствия сотрудничества со стороны проекта и «безответственных решений» он решил публично опубликовать подробности уязвимости. Парк подчеркнул, что любые возникающие риски для безопасности будут нести затронутые проекты.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев