Исследователь безопасности Дойон Парк публично обнародовал уязвимость нулевого дня в консенсусном слое Cosmos, CometBFT, которая может привести к зависанию узлов во время синхронизации блоков. Уязвимость получила оценку CVSS 7.1, что указывает на высокую степень серьезности, хотя она не позволяет напрямую похищать активы. Экосистема Cosmos обеспечивает безопасность активов на сумму более 8 миллиардов долларов.
Парк следовал процессу координированного раскрытия уязвимостей для защиты экосистемы, но решил сделать публичное раскрытие после отсутствия сотрудничества и проблем с принятием решений со стороны поставщика. Это раскрытие направлено на стимулирование необходимых действий для устранения уязвимости.
Обнаружена уязвимость нулевого дня высокой степени опасности в Cosmos CometBFT
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
