Un chercheur en sécurité révèle une vulnérabilité 0-day de CometBFT ; le vol direct d’actifs n’est pas possible

ATOM-4,36%

Message de Gate News, 21 avril — La chercheuse en sécurité Doyeon Park a révélé une faille critique 0-day (CVSS 7.1) dans CometBFT, la couche de consensus de Cosmos, selon un billet publié sur X. Le défaut pourrait provoquer le blocage des nœuds du réseau pendant la synchronisation des blocs, perturbant les opérations du système, mais ne peut pas entraîner directement un vol d'actifs.

Park a déclaré qu’il avait tenté de suivre les procédures coordonnées de divulgation des vulnérabilités (CVD) ; toutefois, en raison du manque de coopération du projet et de « décisions irresponsables », il a choisi de publier publiquement les détails de la vulnérabilité. Park a souligné que tout risque de sécurité en résultant incombera aux projets concernés.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire