source avatarWei Tang

Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Masalah verifikasi bukti lainnya, diperbaiki pada Februari di polkadot-sdk. Deskripsi PR sudah jelas sendiri. https://t.co/Tc5ZSer8a6 Untuk yang ini, saya belum memeriksa lebih dalam dan tidak bisa mengatakan yakin sepenuhnya dibandingkan yang sebelumnya—ini seharusnya merupakan "perbaikan" dan `git blame` menunjukkan bahwa bug ini telah ada sejak lama. Tidak memvalidasi `tx_index` seharusnya bisa menyebabkan masalah serius dengan memungkinkan pembuatan bukti palsu. Mungkin mereka menganggap bug ini tidak dapat dieksploitasi secara mandiri? Bagaimanapun, ini yang ketiga berturut-turut. Semuanya adalah bug verifikasi bukti. Satu di Hyperbridge. Dua di Polkadot SDK. Jika saya yang memutuskan, saya mungkin akan mempertimbangkan audit keamanan menyeluruh. Sepertinya ada beberapa masalah sistematis di area spesifik ini.

No.0 picture
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.