Pesquisador de Segurança Revela 0-Day de Alta Severidade no Cosmos CometBFT

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Um pesquisador de segurança, Doyeon Park, revelou uma falha 0-day de alta gravidade no Cosmos IBC com pontuação CVSS de 7,1. A vulnerabilidade pode interromper a sincronização do node, mas não permite roubo de ativos. O ecossistema Cosmos detém mais de US$ 8 bilhões em ativos. Park seguiu o CVD, mas tornou pública a informação devido a fornecedores não cooperativos. A segurança de contratos permanece uma preocupação chave para projetos de blockchain.

Odaily Planet Daily relata que o segurança Doyeon Park publicou em X que revelou uma vulnerabilidade zero-day na camada de consenso do Cosmos (CometBFT). A vulnerabilidade possui gravidade CVSS 7,1 (alta) e pode causar estagnação de nós no ecossistema Cosmos durante a fase de sincronização de blocos, mas não permite roubo direto de ativos. Os ativos protegidos por esse ecossistema superam US$ 8 bilhões. Foi seguido o processo de divulgação coordenada de vulnerabilidades (CVD) para garantir a segurança do ecossistema; no entanto, devido à falta de cooperação do fornecedor e decisões irresponsáveis, decidiu-se prosseguir com a divulgação conforme a decisão final do fornecedor.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.