Peneliti Keamanan Mengungkap Kerentanan 0-day CometBFT; Pencurian Aset Langsung Tidak Mungkin

ATOM3,61%

Pesan Berita Gate, 21 April — Peneliti keamanan Doyeon Park mengungkapkan kerentanan 0-day kritis (CVSS 7.1) di CometBFT, lapisan konsensus Cosmos, menurut sebuah unggahan di X. Kelemahan ini dapat menyebabkan node jaringan terhenti saat sinkronisasi blok, mengganggu operasi sistem, tetapi tidak dapat secara langsung mengakibatkan pencurian aset.

Park menyatakan bahwa ia mencoba mengikuti prosedur pengungkapan kerentanan yang dikoordinasikan (CVD); namun, karena kurangnya kerja sama proyek dan "keputusan yang tidak bertanggung jawab," ia memilih untuk merilis detail kerentanan secara publik. Park menekankan bahwa setiap risiko keamanan yang timbul akan menjadi tanggung jawab dari proyek-proyek yang terdampak.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar