El investigador de seguridad Doyeon Park reveló una vulnerabilidad de día cero en la capa de consenso de Cosmos (CometBFT), con una puntuación CVSS de 7.1 (alto riesgo). La vulnerabilidad podría causar que los nodos del ecosistema Cosmos, que soportan activos por valor de más de 8 mil millones de dólares, se detengan (Stall) durante la fase de sincronización de bloques, pero no provocaría directamente el robo de activos. Actualmente, los detalles técnicos relacionados ya se han divulgado en GitHub, pero el investigador aún no ha publicado el código completo del ataque. Doyeon Park afirmó que, debido a la falta de cooperación del equipo de Cosmos durante el proceso, incluyendo rechazar reportes públicos, marcar su informe en HackerOne como spam, y violar estándares internacionales al reducir la gravedad de la vulnerabilidad, decidió hacer la divulgación pública después de múltiples intentos de comunicación sin éxito.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado