BitsLab 旗下 TonBit 於 TON 虛擬機(TVM)深層代碼裏發現 RUNVM 指令非原子狀態遷移漏洞。攻擊者可借助子虛擬機耗盡 gas 的瞬間,污染父虛擬機的庫(libraries)並誘發後續調用失敗,最終導致依賴庫完整性的合約出現異常行爲。TonBit 已第一時間將技術細節與緩解方案提交給 TON 基金會,並協助其完成修復。
TonBit 披露 TVM 非原子遷移漏洞,或致依賴庫合約異常
BitsLab 旗下 TonBit 於 TON 虛擬機(TVM)深層代碼裏發現 RUNVM 指令非原子狀態遷移漏洞。攻擊者可借助子虛擬機耗盡 gas 的瞬間,污染父虛擬機的庫(libraries)並誘發後續調用失敗,最終導致依賴庫完整性的合約出現異常行爲。TonBit 已第一時間將技術細節與緩解方案提交給 TON 基金會,並協助其完成修復。