Исследователь безопасности раскрывает уязвимость CometBFT zero-day; прямое хищение активов невозможно

ATOM2,84%

Сообщение Gate News, 21 апреля — исследователь безопасности Дойон Парк сообщил о критической уязвимости zero-day (CVSS 7.1@ в CometBFT, консенсусном слое Cosmos, согласно публикации в X. Эта уязвимость может привести к зависанию сетевых узлов во время синхронизации блоков, нарушая работу системы, но не может напрямую привести к хищению активов.

Парк заявил, что попытался следовать согласованным процедурам раскрытия уязвимостей )CVD(; однако из-за отсутствия сотрудничества со стороны проекта и «безответственных решений» он решил публично опубликовать подробности уязвимости. Парк подчеркнул, что любые возникающие риски для безопасности будут нести затронутые проекты.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Пользователи Wasabi Protocol теперь могут безопасно вывести оставшиеся средства

Согласно Wasabi Protocol, пользователи теперь могут безопасно взаимодействовать с смарт-контрактом протокола, чтобы вывести оставшиеся средства. Команда заявила, что продолжает расследовать инцидент по безопасности и поделится дальнейшими обновлениями с сообществом, как только условия

GateNews21м назад

PolyArb отмечен как фейковый прогнозный рынок с кодом для вывода средств из кошелька

По данным ончейн-детектива ZachXBT, PolyArb — мошеннический продукт рынка предсказаний, встраивающий на своём сайте код для вывода средств с кошельков. Также аккаунт проекта участвовал в спорных ответах под постами авторитетных платформ рынка предсказаний, чтобы привлечь трафик и заманить пользователей, а

GateNews59м назад

Протокол Bisq подвергся атаке: 11 BTC похищены 4 мая; план компенсации вынесен на голосование в DAO

По данным Bisq, протокол был атакован 4 мая из-за отсутствия механизмов проверки, в результате чего было похищено примерно 11 BTC, преимущественно с альткоиновых сделок. Платформа обсуждает варианты компенсации для пострадавших пользователей, которые могут выбрать возмещение в биткоинах или токенах BSQ p

GateNews1ч назад

$292M Крипто-взлом раскрывает уязвимости безопасности в DeFi, вызывает призывы к реформам в отрасли

Согласно CoinDesk, хак на сумму 292 миллиона долларов с криптовалютами в этом году выявил существенные уязвимости безопасности в DeFi-протоколах, побудив представителей отрасли призвать к реформам в риск-менеджменте и рыночной структуре на фоне того, что традиционные финансы все чаще переходят onchain.

GateNews2ч назад

Paradigm предлагает дизайн квантовой защиты Bitcoin для доказательства контроля ключей

Венчурный фонд Paradigm предложил новый дизайн, который, согласно предложению, позволил бы владельцам криптовалюты приватно ставить временную метку под доказательством того, что они контролируют уязвимые ключи, прежде чем появятся квантовые компьютеры. Этот дизайн предназначен для создания возможного пути спасения, если Bitcoin когда-либо перестанет поддерживать старые системы

CryptoFrontier3ч назад

Кредиторы Северной Кореи добиваются ареста замороженных ETH в Arbitrum-фонде Kelp DAO

1 мая юристы, представляющие жертв терроризма, подали запретительное уведомление против Arbitrum DAO, заблокировав перемещение 30 766 ETH (~71,1 миллиона долларов), которое Арбитражный совет по безопасности заморозил 20 апреля после эксплуатации в Kelp DAO. Истцы утверждают, что замороженные средства являются имуществом, в котором Nort

CryptoFrontier3ч назад
комментарий
0/400
Нет комментариев