كوزموس طبقة الإجماع CometBFT يكشف عن ثغرة خطيرة من نوع 0-day، قد تؤدي إلى توقف عقدة المدققين

أخبار ME، في 21 أبريل (بتوقيت UTC+8)، كشف الباحث الأمني دويون بارك عن ثغرة أمنية من نوع 0-day في طبقة توافق Cosmos (CometBFT)، بتقييم CVSS قدره 7.1 (خطير جدًا). قد تؤدي هذه الثغرة إلى توقف عقدة نظام Cosmos التي تدير أصولًا تزيد قيمتها عن 8 مليارات دولار خلال مرحلة مزامنة الكتل (Stall)، لكنها لا تؤدي مباشرة إلى سرقة الأصول. تم الكشف عن التفاصيل التقنية ذات الصلة على GitHub، لكن الباحث لم ينشر بعد رمز الهجوم الكامل. قال دويون بارك إنه قرر الكشف العلني بعد فشل التواصل مع فريق Cosmos، بما في ذلك رفضهم للإبلاغ العلني، وتصنيف تقرير HackerOne الخاص به على أنه بريد عشوائي، وانتهاك المعايير الدولية التي خفضت تصنيف الثغرة. قدم بارك لموثقي Cosmos “دليل البقاء”، ونصح بشدة بتجنب إعادة تشغيل العقد قبل إصدار التصحيح. تُثار هذه الثغرة خلال مرحلة مزامنة الكتل، وإذا أعيد تشغيل العقدة ودخلت عملية المزامنة، فإن التعرض لعقد نظير خبيث قد يؤدي إلى حالة جمود (Deadlock)، مما يمنعها من الانضمام مجددًا إلى الشبكة. (المصدر: أخبار فورسايت)

ATOM1.33%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت