Nhà nghiên cứu an ninh Doyeon Park tiết lộ một lỗ hổng 0-day trong lớp đồng thuận Cosmos (CometBFT), với điểm CVSS là 7.1 (nguy hiểm cao). Lỗ hổng này có thể dẫn đến các nút hệ sinh thái Cosmos hỗ trợ hơn 8 tỷ USD tài sản bị đình trệ (Stall) trong giai đoạn đồng bộ khối, nhưng không trực tiếp gây mất tài sản. Hiện tại, các chi tiết kỹ thuật liên quan đã được công bố trên GitHub, nhưng nhà nghiên cứu chưa phát hành mã tấn công đầy đủ. Doyeon Park cho biết, do nhóm Cosmos thiếu hợp tác trong quá trình xử lý, bao gồm từ chối công khai báo cáo, đánh dấu báo cáo HackerOne của họ là thư rác, và vi phạm tiêu chuẩn quốc tế trong việc giảm cấp độ của lỗ hổng liên quan, ông quyết định công khai sau nhiều lần liên hệ không thành công.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim