セキュリティ研究者のDoyeon Parkは、Cosmosのコンセンサス層(CometBFT)に関する0日脆弱性を公開しました。CVSSスコアは7.1(高危険度)です。この脆弱性により、80億ドルを超える資産をサポートするCosmosエコシステムのノードがブロック同期段階で停止(Stall)する可能性がありますが、資産が直接盗まれることはありません。現在、関連する技術的詳細はGitHubで公開されていますが、研究者は完全な攻撃コードをまだ公開していません。Doyeon Parkは、Cosmosチームが対応過程で協力を欠き、公開報告を拒否したり、HackerOneへの報告を迷惑メールとしてマークしたり、国際標準に反して脆弱性のレベルを引き下げたりしたことにより、多くのコミュニケーションが無駄に終わったため、公開披露を決定したと述べています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン