ME News के अनुसार, 21 अप्रैल (UTC+8) को, सुरक्षा शोधकर्ता डॉययोन पार्क ने Cosmos सहमति स्तर (CometBFT) में एक 0-day दुर्बलता का खुलासा किया, जिसका CVSS स्कोर 7.1 (उच्च जोखिम) है। यह दुर्बलता Cosmos पारिस्थितिकी तंत्र के नोड्स को ब्लॉक सिंक्रनाइज़ेशन चरण में ठहरा सकती है, जो 80 अरब डॉलर से अधिक के संपत्ति को समर्थित करते हैं, लेकिन सीधे रूप से संपत्ति की चोरी का कारण नहीं बनेगी। वर्तमान में संबंधित तकनीकी विवरण GitHub पर प्रकाशित किए गए हैं, लेकिन शोधकर्ता ने अभी तक पूर्ण हमला कोड जारी नहीं किया है। डॉययोन पार्क ने कहा कि Cosmos टीम के सहयोग की कमी के कारण, जिसमें रिपोर्ट को प्रकाशित करने से मना करना, HackerOne रिपोर्ट को स्पैम के रूप में चिह्नित करना, और अंतर्राष्ट्रीय मानकों के विपरीत दुर्बलता के स्तर को कम करना शामिल है, उन्होंने कई संपर्क प्रयासों के बाद प्रकाशित खुलासा करने का फैसला किया। पार्क ने Cosmos प्रमाणीकर्ताओं के लिए "जीवन-बचाव मार्गदर्शिका" प्रदान की है, जिसमें पैच जारी होने से पहले नोड्स को पुनः शुरू करने से बचने की प्रबल सलाह दी गई है। यह दुर्बलता ब्लॉक सिंक्रनाइज़ेशन चरण में सक्रिय होती है; यदि कोई नोड पुनः शुरू होता है और सिंक्रनाइज़ेशन प्रक्रिया में प्रवेश करता है, तो दुष्ट सहपार्टनर नोड्स के संपर्क में आने से डेडलॉक हो सकता है, जिससे यह नेटवर्क में पुनः शामिल होने मेंअसमर्थ हो जाएगा। (स्रोत: Foresight News)
कॉस्मोस कंसेंसस लेयर कॉमेटबीएफटी ने उच्च-जोखिम वाली 0-दिन की कमजोरी का खुलासा किया
KuCoinFlashसाझा करें






21 अप्रैल (UTC+8) को, सुरक्षा शोधकर्ता डोयेओन पार्क ने Cosmos IBC लेयर 1 ब्लॉकचेन कंसेंसस लेयर CometBFT में एक उच्च जोखिम वाला 0-दिन का दोष प्रकट किया, जिसका CVSS स्कोर 7.1 है। यह दोष $8 बिलियन से अधिक संपत्ति प्रबंधित करने वाले नोड्स को ब्लॉक समनुकूलन के दौरान रोक सकता है, हालांकि इससे संपत्ति की चोरी नहीं होती। तकनीकी विवरण GitHub पर उपलब्ध हैं, लेकिन कोई दुरुपयोग कोड जारी नहीं किया गया है। पार्क ने Cosmos की आलोचना की क्योंकि उन्होंने सार्वजनिक रिपोर्ट को अस्वीकार कर दिया, अपनी HackerOne सबमिशन को स्पैम के रूप में चिह्नित किया, और गंभीरता को कम कर दिया। उन्होंने वैलिडेटर्स को चेतावनी दी कि पैच होने से पहले नोड्स को पुनः शुरू न करें, क्योंकि दुष्ट सहयोगियों के संपर्क में आने पर समनुकूलन में मृत बंधन हो सकता है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।