Investigador de Segurança Divulga Vulnerabilidade 0-day do CometBFT; Roubo Directo de Activos Não É Possível

ATOM-2,15%

Notícia da Gate, 21 de Abril — O investigador de segurança Doyeon Park divulgou uma vulnerabilidade crítica 0-day (CVSS 7.1) no CometBFT, a camada de consenso do Cosmos, segundo uma publicação no X. A falha poderá fazer com que os nós da rede fiquem bloqueados durante a sincronização de blocos, interrompendo as operações do sistema, mas não pode resultar diretamente em roubo de activos.

Park afirmou que tentou seguir os procedimentos (CVD) de divulgação coordenada de vulnerabilidades; no entanto, devido à falta de cooperação do projecto e a “decisões irresponsáveis”, optou por divulgar publicamente os detalhes da vulnerabilidade. Park salientou que quaisquer riscos de segurança resultantes serão da responsabilidade dos projectos afectados.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O Deployment EVM do Wasabi Protocol foi alvo de um incidente de segurança a 30 de abril, agora totalmente contido

De acordo com o anúncio oficial do Wasabi Protocol, o protocolo sofreu um incidente de segurança que afetou a sua implementação EVM a 30 de abril, o qual já foi totalmente contido. A implementação na Solana e o Prop AMM não foram afetados. O projeto fechou o vetor de ataque, rodou os elementos relevantes

GateNews25m atrás

$292M Hack de Cripto obriga a reavaliar a segurança da DeFi

O maior hack cripto e a maior crise DeFi do ano estão a forçar os intervenientes do sector a repensar o risco, a segurança e a estrutura do mercado, de acordo com a CoinDesk. O incidente, avaliado em 292 milhões de dólares, surge à medida que Wall Street avança para a cadeia (onchain), levantando preocupações sobre a preparação do sector para o capital institucional

CryptoFrontier4h atrás

$292M Segurança: reavaliação de prompts para ataques DeFi

Um hack de criptomoedas no valor de 292 milhões de dólares tornou-se a maior crise DeFi do ano, levando os intervenientes da indústria a reconsiderar a gestão de riscos, os protocolos de segurança e a estrutura do mercado, segundo o CoinDesk. O incidente está a ocorrer enquanto Wall Street continua a avançar para a atividade onchain, intensificando a análise rigorosa de

CryptoFrontier10h atrás

A Zcash Foundation lança o Zebra 4.4.0 a 2 de maio, corrigindo várias vulnerabilidades de segurança ao nível do consenso

Segundo a Zcash Foundation, o Zebra 4.4.0 foi lançado a 2 de maio para corrigir várias vulnerabilidades de segurança ao nível do consenso e recomenda fortemente que todos os operadores de nós façam a atualização imediatamente. A atualização aborda falhas de negação de serviço que poderiam impedir a descoberta de novos blocos, operação da assinatura do bloco

GateNews16h atrás

A DeFi regista 606 milhões de dólares em perdas em abril; Drift e Kelp DAO respondem por 95%

Os protocolos DeFi sofreram perdas significativas no total de 606 milhões de dólares em abril, com 12 protocolos visados em ataques ao longo de menos de três semanas. Drift e Kelp DAO foram responsáveis pela maior parte dos danos, com perdas de 285 milhões de dólares e 292 milhões de dólares, respetivamente, representando aproximadamente 95% de

GateNews16h atrás
Comentar
0/400
Nenhum comentário