TonBit tiết lộ lỗ hổng di chuyển không nguyên tử TVM, có thể dẫn đến sự cố hợp đồng thư viện phụ thuộc.

BitsLab thuộc TonBit đã phát hiện lỗ hổng di chuyển trạng thái không nguyên tử của lệnh RUNVM trong mã nguồn sâu của Máy ảo TON (TVM). Kẻ tấn công có thể lợi dụng khoảnh khắc tiêu tốn gas của máy ảo con để làm ô nhiễm thư viện (libraries) của máy ảo cha và gây ra sự cố trong các cuộc gọi kế tiếp, cuối cùng dẫn đến hành vi bất thường của hợp đồng phụ thuộc vào tính toàn vẹn của thư viện. TonBit đã ngay lập tức gửi chi tiết kỹ thuật và giải pháp giảm thiểu cho Quỹ TON, đồng thời hỗ trợ họ hoàn thành việc sửa chữa.

Xem bản gốc
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate.io
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)