Nhà nghiên cứu bảo mật công bố lỗ hổng 0-day của CometBFT; không thể trộm tài sản trực tiếp

ATOM2,63%

Tin từ Gate News, ngày 21 tháng 4 — Nhà nghiên cứu bảo mật Doyeon Park đã công bố một lỗ hổng 0-day nghiêm trọng (CVSS 7.1) trong CometBFT, lớp đồng thuận của Cosmos, theo một bài đăng trên X. Lỗ hổng có thể khiến các nút mạng bị treo khi đồng bộ khối, làm gián đoạn hoạt động của hệ thống, nhưng không thể dẫn đến việc trộm tài sản trực tiếp.

Park cho biết anh đã cố gắng tuân theo các quy trình (CVD) công bố lỗ hổng có phối hợp; tuy nhiên, do dự án thiếu hợp tác và "các quyết định thiếu trách nhiệm," anh đã chọn công khai phát hành chi tiết lỗ hổng. Park nhấn mạnh rằng mọi rủi ro bảo mật phát sinh sẽ là trách nhiệm của các dự án bị ảnh hưởng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận