الباحث الأمني دويون بارك كشف عن ثغرة يوم الصفر في طبقة التوافق في Cosmos (CometBFT)، والتي حصلت على تقييم CVSS بمقدار 7.1 (خطيرة). قد تؤدي هذه الثغرة إلى توقف عقدة نظام Cosmos التي تدير أصولًا تزيد قيمتها عن 8 مليارات دولار خلال مرحلة مزامنة الكتلة (Stall)، لكنها لا تؤدي مباشرة إلى سرقة الأصول. حاليًا، تم الكشف عن التفاصيل التقنية ذات الصلة على GitHub، لكن الباحث لم ينشر بعد رمز الهجوم الكامل. قال دويون بارك إنه نظرًا لعدم تعاون فريق Cosmos خلال المعالجة، بما في ذلك رفضهم للإبلاغ العلني، وتصنيف تقرير HackerOne الخاص به على أنه بريد عشوائي، وانتهاكهم للمعايير الدولية من خلال خفض تصنيف الثغرة، قرر الكشف عنها علنًا بعد عدة محاولات فاشلة للتواصل.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت