O pesquisador de segurança Doyeon Park revelou uma vulnerabilidade de dia zero na camada de consenso do Cosmos (CometBFT), com uma pontuação CVSS de 7,1 (alto risco). Essa vulnerabilidade pode levar os nós do ecossistema Cosmos, que suportam mais de 8 bilhões de dólares em ativos, a ficarem presos (Stall) durante a fase de sincronização de blocos, mas não causa roubo direto de ativos. Atualmente, os detalhes técnicos relevantes já foram divulgados no GitHub, mas o pesquisador ainda não publicou o código completo de ataque. Doyeon Park afirmou que, devido à falta de cooperação por parte da equipe do Cosmos durante o processo, incluindo recusar-se a divulgar o relatório publicamente, marcar seu relatório no HackerOne como spam, e violar padrões internacionais ao rebaixar o nível da vulnerabilidade, ele decidiu divulgar publicamente após várias tentativas de comunicação sem sucesso.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar