Исследователь безопасности раскрыл 0day высокой степени опасности в Cosmos CometBFT

icon币界网
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Исследователь безопасности обнаружил уязвимость нулевого дня высокой степени серьезности (CVSS 7.1) в Cosmos IBC, затрагивающую уровень консенсуса CometBFT. Проблема может нарушить синхронизацию нод, но не позволяет похитить активы. Исследователь следовал процедуре CVD, но опубликовал информацию открыто из-за медленной реакции поставщика. Cosmos IBC обеспечивает более $8 млрд межцепочечных активов. Безопасность смарт-контрактов остается ключевой проблемой для разработчиков блокчейна.

Согласно информации с CoinGecko, сотрудник по безопасности Доён Парк опубликовал сообщение на платформе X, в котором раскрыл 0-дневную уязвимость в консенсусном слое Cosmos (CometBFT). Уязвимость имеет серьезность CVSS 7.1 (высокая) и может привести к остановке узлов в экосистеме Cosmos на этапе синхронизации блоков, однако прямое кражу активов невозможно. Активы, защищенные этой экосистемой, превышают 8 миллиардов долларов США. Был соблюден процесс координированного раскрытия уязвимостей (CVD) для обеспечения безопасности экосистемы; однако, из-за отсутствия сотрудничества со стороны поставщика и неразумных решений, было принято решение продолжить раскрытие в соответствии с окончательным решением поставщика.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.