Deep Tide TechFlow повідомлення, 21 квітня, дослідник безпеки Doyeon Park опублікував у платформі X, що він виявив і розкрив високоризикову 0-day уразливість CVSS 7.1 у рівні консенсусу Cosmos (CometBFT). Ця уразливість може спричинити зупинку мережевих вузлів під час синхронізації блоків, що впливає на роботу системи, але не може безпосередньо спричинити крадіжку активів. Doyeon Park заявив, що намагався дотримуватися процесу «координації розкриття уразливостей» (CVD), але через відсутність співпраці з боку проектної команди та ухвалення ними «недоцільних рішень» у кінцевому підсумку було вирішено оприлюднити деталі уразливості, а також зазначив, що відповідальність за виникнення безпекових ризиків ляже на відповідні проєкти.

ATOM1,16%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити