安全研究员披露 CometBFT 0-day 漏洞;无法直接进行资产盗取

GateNews
ATOM-3.17%

Gate 新闻消息,4月21日——据 X 上的一则帖子,安全研究员 Doyeon Park 披露了 CometBFT(Cosmos 的共识层)中一个严重的 0-day 漏洞 (CVSS 7.1)。该漏洞可能导致网络节点在区块同步期间卡顿,从而扰乱系统运行,但不能直接导致资产被盗。

Park 表示,他曾尝试遵循协调的漏洞披露 (CVD) 程序;然而,由于该项目缺乏合作以及“不负责任的决策”,他选择公开发布漏洞细节。Park 强调,任何由此产生的安全风险都将由受影响的项目承担。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论