TechFlow đưa tin, ngày 21 tháng 4, nhà nghiên cứu an ninh Doyeon Park đăng bài trên nền tảng X thông báo đã phát hiện và tiết lộ một lỗ hổng zero-day nghiêm trọng cấp độ CVSS 7,1 ở lớp đồng thuận Cosmos (CometBFT). Lỗ hổng này có thể khiến các nút mạng bị đình trệ trong giai đoạn đồng bộ khối, ảnh hưởng đến hoạt động của hệ thống, nhưng không thể trực tiếp dẫn đến việc đánh cắp tài sản. Doyeon Park cho biết đã nỗ lực tuân thủ quy trình “Tiết lộ lỗ hổng có phối hợp” (CVD), tuy nhiên do phía dự án thiếu sự hợp tác và đưa ra “quyết định thiếu trách nhiệm”, cuối cùng ông quyết định công khai chi tiết về lỗ hổng và khẳng định mọi rủi ro an ninh phát sinh sẽ do phía dự án liên quan chịu trách nhiệm.
Chuyên sâu báo cáo Web3
Tôi muốn đăng bài
Yêu cầu phỏng vấn
Theo dõi chúng tôi
Cảnh báo rủi ro: mọi nội dung trên website này không cấu thành tư vấn đầu tư và chúng tôi không cung cấp bất kỳ dịch vụ tín hiệu hay dẫn dắt giao dịch nào. Theo thông báo của PBoC và 10 bộ ngành về việc tăng cường phòng ngừa rủi ro đầu cơ tiền mã hóa, xin hãy nâng cao ý thức rủi ro. Liên hệ: support@techflowpost.com Mã ICP: 琼ICP备2022009338号




