セキュリティ研究者がCosmos CometBFTの高嚴重度の0dayを公開

icon币界网
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
セキュリティ研究者が、Cosmos IBCのCometBFTのコンセンサス層に影響を与える高嚴重度の0day脆弱性(CVSS 7.1)を明らかにしました。この問題はノードの同期を妨げる可能性がありますが、資産の盗難を可能にはしません。研究者はCVDに従いましたが、サプライヤーの対応が遅かったため、公開しました。Cosmos IBCは80億ドル以上のクロスチェーン資産を保護しています。ブロックチェーン開発者にとって、契約のセキュリティは引き続き重要な懸念事項です。

CoinDeskの報道によると、セキュリティ担当者のDoyeon ParkがXプラットフォームで投稿し、Cosmosコンセンサス層(CometBFT)に0日間脆弱性が存在することを公表しました。この脆弱性のCVSSスコアは7.1(高)で、Cosmosエコシステム内のノードがブロック同期段階で停止する可能性がありますが、直接的な資産の窃取は不可能です。このエコシステムで保護されている資産は80億ドル以上です。セキュリティを確保するため、協調脆弱性開示(CVD)プロセスに従いましたが、ベンダーの協力不足と不適切な意思決定により、ベンダーの最終的な判断に従って公表を継続することを決定しました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。