Безпековий дослідник Doyeon Park розкрив 0-день уразливість у консенсусному шарі Cosmos (CometBFT), оцінена CVSS на рівні 7.1 (висока небезпека). Ця уразливість може призвести до зупинки (Stall) вузлів екосистеми Cosmos, що підтримують активи понад 8 мільярдів доларів під час синхронізації блоків, але не спричиняє безпосередньо крадіжку активів. Наразі відповідні технічні деталі оприлюднені на GitHub, але дослідник ще не опублікував повний код атаки. Doyeon Park зазначив, що через відсутність співпраці з боку команди Cosmos, включаючи відмову від публічного повідомлення, маркування його звіту HackerOne як спаму та порушення міжнародних стандартів щодо зниження рівня важливості вразливості, він вирішив зробити публічне розкриття після кількох безуспішних спроб домовитися.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити