Cosmos IBC協議的參考實現ibc-go中存在嚴重漏洞,現已被修復且未造成損失

WendyCS
ATOM2.27%

PANews 4月24日消息,Asymmetry Research在一篇博客文章中披露,Cosmos IBC(跨區塊鏈通信)協議的參考實現ibc-go中存在一個漏洞,在處理超時信息時的重入漏洞可能會讓攻擊者在受影響的Cosmos鏈上鑄造無限量的IBC代幣。儘管這個漏洞自ibc-go誕生之初就存在,但由於近期Cosmos SDK生態系統中的發展,特別是基於CosmWasm的IBC中間件,才使得該漏洞變得可利用。通過Cosmos HackerOne漏洞賞金計劃私下披露了該漏洞,現在問題已經得到修復。沒有發生惡意利用,也沒有造成資金損失。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言