นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ 0-day ของ CometBFT; ไม่สามารถขโมยสินทรัพย์โดยตรง

ATOM-3%

ข่าว Gate ประจำวันที่ 21 เมษายน — นักวิจัยด้านความปลอดภัย Doyeon Park เปิดเผยช่องโหว่ร้ายแรง 0-day ระดับ (CVSS 7.1) ใน CometBFT ซึ่งเป็นชั้นความเห็นพ้องของ Cosmos ตามโพสต์บน X ช่องโหว่นี้อาจทำให้โหนดเครือข่ายค้างระหว่างการซิงก์บล็อก ส่งผลให้การทำงานของระบบหยุดชะงัก แต่ไม่สามารถนำไปสู่การขโมยสินทรัพย์ได้โดยตรง.

Park ระบุว่าเขาพยายามปฏิบัติตามขั้นตอนการเปิดเผยช่องโหว่อย่างประสานงาน (CVD) อย่างไรก็ตาม เนื่องจากโครงการขาดความร่วมมือและ “การตัดสินใจที่ไม่รับผิดชอบ” เขาจึงเลือกที่จะเผยแพร่รายละเอียดช่องโหว่อย่างสาธารณะ Park ย้ำว่าความเสี่ยงด้านความปลอดภัยใด ๆ ที่เกิดขึ้นจะเป็นความรับผิดชอบของโปรเจกต์ที่ได้รับผลกระทบ.

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น