ช่องโหว่ที่สําคัญใน ibc-go ซึ่งเป็นการใช้งานอ้างอิงของ Cosmos Inter-Blockchain Communication (IBC) Protocol ได้รับการแก้ไขโดยไม่มีการสูญเสีย

WendyCS
ATOM2.73%

PANews รายงานเมื่อวันที่ 24 เมษายนว่า Asymmetry Research เปิดเผยในบล็อกโพสต์ว่ามีช่องโหว่ใน ibc-go การใช้งานอ้างอิงของโปรโตคอล Cosmos IBC (Cross-Blockchain Communication) และช่องโหว่การกลับเข้ามาใหม่เมื่อประมวลผลข้อมูลการหมดเวลาอาจทําให้ผู้โจมตีสามารถโทเค็น IBC บนห่วงโซ่ได้ไม่จํากัดจํานวน แม้ว่าช่องโหว่นี้มีมาตั้งแต่เริ่มก่อตั้ง ibc-go แต่การพัฒนาล่าสุดในระบบนิเวศ Cosmos SDK โดยเฉพาะมิดเดิลแวร์ IBC ที่ใช้ CosmWasm ทําให้ช่องโหว่สามารถใช้ประโยชน์ได้ ช่องโหว่ถูกเปิดเผยเป็นการส่วนตัวผ่านโปรแกรม Cosmos HackerOne bug bounty และปัญหานี้ได้รับการแก้ไขแล้ว ไม่มีการแสวงหาผลประโยชน์ที่เป็นอันตรายและไม่มีการสูญเสียเงินทุน

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น