कॉस्मोस कंसेंसस लेयर कॉमेटबीएफटी ने उच्च-जोखिम वाली 0-दिन की कमजोरी का खुलासा किया

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
21 अप्रैल (UTC+8) को, सुरक्षा शोधकर्ता डोयेओन पार्क ने Cosmos IBC लेयर 1 ब्लॉकचेन कंसेंसस लेयर CometBFT में एक उच्च जोखिम वाला 0-दिन का दोष प्रकट किया, जिसका CVSS स्कोर 7.1 है। यह दोष $8 बिलियन से अधिक संपत्ति प्रबंधित करने वाले नोड्स को ब्लॉक समनुकूलन के दौरान रोक सकता है, हालांकि इससे संपत्ति की चोरी नहीं होती। तकनीकी विवरण GitHub पर उपलब्ध हैं, लेकिन कोई दुरुपयोग कोड जारी नहीं किया गया है। पार्क ने Cosmos की आलोचना की क्योंकि उन्होंने सार्वजनिक रिपोर्ट को अस्वीकार कर दिया, अपनी HackerOne सबमिशन को स्पैम के रूप में चिह्नित किया, और गंभीरता को कम कर दिया। उन्होंने वैलिडेटर्स को चेतावनी दी कि पैच होने से पहले नोड्स को पुनः शुरू न करें, क्योंकि दुष्ट सहयोगियों के संपर्क में आने पर समनुकूलन में मृत बंधन हो सकता है।

ME News के अनुसार, 21 अप्रैल (UTC+8) को, सुरक्षा शोधकर्ता डॉययोन पार्क ने Cosmos सहमति स्तर (CometBFT) में एक 0-day दुर्बलता का खुलासा किया, जिसका CVSS स्कोर 7.1 (उच्च जोखिम) है। यह दुर्बलता Cosmos पारिस्थितिकी तंत्र के नोड्स को ब्लॉक सिंक्रनाइज़ेशन चरण में ठहरा सकती है, जो 80 अरब डॉलर से अधिक के संपत्ति को समर्थित करते हैं, लेकिन सीधे रूप से संपत्ति की चोरी का कारण नहीं बनेगी। वर्तमान में संबंधित तकनीकी विवरण GitHub पर प्रकाशित किए गए हैं, लेकिन शोधकर्ता ने अभी तक पूर्ण हमला कोड जारी नहीं किया है। डॉययोन पार्क ने कहा कि Cosmos टीम के सहयोग की कमी के कारण, जिसमें रिपोर्ट को प्रकाशित करने से मना करना, HackerOne रिपोर्ट को स्पैम के रूप में चिह्नित करना, और अंतर्राष्ट्रीय मानकों के विपरीत दुर्बलता के स्तर को कम करना शामिल है, उन्होंने कई संपर्क प्रयासों के बाद प्रकाशित खुलासा करने का फैसला किया। पार्क ने Cosmos प्रमाणीकर्ताओं के लिए "जीवन-बचाव मार्गदर्शिका" प्रदान की है, जिसमें पैच जारी होने से पहले नोड्स को पुनः शुरू करने से बचने की प्रबल सलाह दी गई है। यह दुर्बलता ब्लॉक सिंक्रनाइज़ेशन चरण में सक्रिय होती है; यदि कोई नोड पुनः शुरू होता है और सिंक्रनाइज़ेशन प्रक्रिया में प्रवेश करता है, तो दुष्ट सहपार्टनर नोड्स के संपर्क में आने से डेडलॉक हो सकता है, जिससे यह नेटवर्क में पुनः शामिल होने मेंअसमर्थ हो जाएगा। (स्रोत: Foresight News)

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।