セキュリティ研究者がCometBFTの0日脆弱性を開示;直接の資産窃取は不可能

ATOM-2.94%

Gateニュース、4月21日――セキュリティ研究者のドヨン・パーク氏は、Xの投稿によると、Cosmosのコンセンサス層であるCometBFTに(CVSS 7.1)の深刻な重大0日脆弱性を開示した。この欠陥により、ブロック同期の間にネットワークノードが停止してシステム運用が妨げられる可能性はあるが、資産の窃取を直接引き起こすことはできない。

パーク氏は、連携した脆弱性開示(CVD)の手順に従おうとしたと述べた。だが、プロジェクト側の協力不足と「無責任な判断」により、脆弱性の詳細を公に公開することを選んだという。パーク氏は、結果として生じるいかなるセキュリティリスクも影響を受けたプロジェクト側の責任になると強調した。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし