Mensagem da Gate News, 21 de abril — A pesquisadora de segurança Doyeon Park divulgou uma vulnerabilidade crítica de 0-day (CVSS 7.1) no CometBFT, a camada de consenso do Cosmos, de acordo com uma postagem no X. A falha poderia fazer os nós da rede travarem durante a sincronização de blocos, interrompendo as operações do sistema, mas não pode resultar diretamente em roubo de ativos.
Park afirmou que tentou seguir os procedimentos (CVD) de divulgação coordenada de vulnerabilidades; no entanto, devido à falta de cooperação do projeto e a “decisões irresponsáveis”, ele optou por divulgar publicamente os detalhes da vulnerabilidade. Park enfatizou que quaisquer riscos de segurança resultantes serão de responsabilidade dos projetos afetados.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Fundação Zcash lança Zebra 4.4.0 para corrigir várias vulnerabilidades de segurança em nível de consenso
De acordo com a Zcash Foundation, o Zebra 4.4.0 foi lançado recentemente para corrigir múltiplas vulnerabilidades de segurança no nível de consenso. A atualização aborda falhas de negação de serviço que poderiam interromper a descoberta de blocos, erros de contagem de operação de assinatura de bloco (sigops) que causavam discordâncias de consenso,
GateNews4h atrás
As barreiras de segurança do Canton Network podem bloquear hackers norte-coreanos, diz o CEO de ativos digitais
De acordo com o CEO da Digital Asset, Yuval Rooz, o design de guardrails da rede Canton pode impedir que grupos de hacking ligados à Coreia do Norte operem dentro de seu ecossistema, enquanto as DeFi enfrentam ameaças crescentes de atores patrocinados por Estados. Rooz disse ao Decrypt que instituições financeiras têm perguntado sobre defesas agai
GateNews5h atrás
Proposta da eCash gera alertas de desenvolvedores sobre riscos e distribuição
Desenvolvedores e figuras da indústria levantaram preocupações sobre uma proposta de eCash vinculada a Paul Sztorc, citando riscos aos usuários, distribuição desigual e tensão filosófica como questões-chave.
A proposta foi descrita como a introdução de elementos perigosos que exigem cautela no criptoecossistema co
CryptoFrontier6h atrás
Usuários do Wasabi Protocol agora podem sacar com segurança os fundos restantes
De acordo com a declaração oficial do Wasabi Protocol no X, os usuários agora podem interagir com segurança com os contratos inteligentes do protocolo e retirar os fundos restantes. A equipe está trabalhando para investigar o incidente, mas não divulgou detalhes adicionais até o momento, afirmando que mais atualizações serão compartilhadas w
GateNews6h atrás
Purrlend perde US$ 1,52 milhão no HyperEVM e MegaETH após comprometimento do multisig de 2/3
De acordo com a ChainCatcher, Purrlend sofreu uma violação de segurança na HyperEVM e na MegaETH em 3 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multisig 2/3 da equipe e concederam a si mesmos a permissão BRIDGE_ROLE, usando-a para cunhar tokens pUSDm e pUSDC sem lastro que foram
GateNews8h atrás