Peneliti Keamanan Mengungkap 0day Berkeparahan Tinggi di Cosmos CometBFT

icon币界网
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Seorang peneliti keamanan mengungkap kerentanan 0day tingkat tinggi (CVSS 7.1) di Cosmos IBC, yang memengaruhi lapisan konsensus CometBFT. Masalah ini dapat mengganggu sinkronisasi node tetapi tidak memungkinkan pencurian aset. Peneliti tersebut mengikuti CVD tetapi mengungkapkan secara publik karena respons pemasok yang lambat. Cosmos IBC mengamankan lebih dari $8 miliar aset lintas rantai. Keamanan kontrak tetap menjadi perhatian utama bagi pengembang blockchain.

Berita CoinDesk melaporkan bahwa petugas keamanan Doyeon Park mengungkapkan kerentanan 0-day di lapisan konsensus Cosmos (CometBFT) di platform X. Kerentanan ini memiliki tingkat keparahan CVSS 7.1 (tinggi) dan dapat menyebabkan node dalam ekosistem Cosmos terhenti selama tahap sinkronisasi blok, meskipun pencurian aset langsung tidak mungkin dilakukan. Aset yang dijamin oleh ekosistem ini melebihi $8 miliar. Mereka telah mengikuti prosedur pengungkapan kerentanan terkoordinasi (CVD) untuk menjamin keamanan ekosistem; namun, karena kurangnya kerja sama dari pemasok dan keputusan yang tidak bertanggung jawab, mereka memutuskan untuk melanjutkan pengungkapan sesuai keputusan akhir pemasok.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.