O pesquisador de segurança Doyeon Park revelou uma vulnerabilidade de dia zero na camada de consenso do Cosmos (CometBFT), com uma pontuação CVSS de 7,1 (alto risco). Essa vulnerabilidade pode levar os nós do ecossistema Cosmos, que suportam ativos superiores a 8 bilhões de dólares, a ficarem presos (Stall) durante a fase de sincronização de blocos, mas não causa roubo direto de ativos. Atualmente, os detalhes técnicos relevantes já foram divulgados no GitHub, mas o pesquisador ainda não publicou o código completo de ataque. Doyeon Park afirmou que, devido à falta de cooperação por parte da equipe do Cosmos durante o processo, incluindo recusar-se a divulgar o relatório publicamente, marcar seu relatório no HackerOne como spam e violar padrões internacionais ao rebaixar o nível da vulnerabilidade, decidiu divulgar publicamente após várias tentativas de comunicação sem sucesso.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar