Le chercheur en sécurité Doyeon Park a révélé une vulnérabilité 0-day dans la couche de consensus de Cosmos (CometBFT), avec une note CVSS de 7,1 (à haut risque). Cette vulnérabilité pourrait entraîner un blocage (Stall) des nœuds de l'écosystème Cosmos, qui supportent plus de 8 milliards de dollars d'actifs, lors de la synchronisation des blocs, mais ne conduirait pas directement à un vol d'actifs. Actuellement, les détails techniques pertinents ont été divulgués sur GitHub, mais le chercheur n'a pas encore publié le code d'attaque complet. Doyeon Park a déclaré qu'en raison du manque de coopération de l'équipe Cosmos dans le traitement de la vulnérabilité, notamment le refus de rapporter publiquement le problème, le marquage de son rapport HackerOne comme spam, et la violation des normes internationales en abaissant le niveau de gravité de la vulnérabilité, il a décidé de divulguer publiquement après plusieurs tentatives de communication infructueuses.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler