BitsLab thuộc TonBit đã phát hiện lỗ hổng di chuyển trạng thái không nguyên tử của lệnh RUNVM trong mã nguồn sâu của Máy ảo TON (TVM). Kẻ tấn công có thể lợi dụng khoảnh khắc tiêu tốn gas của máy ảo con để làm ô nhiễm thư viện (libraries) của máy ảo cha và gây ra sự cố trong các cuộc gọi kế tiếp, cuối cùng dẫn đến hành vi bất thường của hợp đồng phụ thuộc vào tính toàn vẹn của thư viện. TonBit đã ngay lập tức gửi chi tiết kỹ thuật và giải pháp giảm thiểu cho Quỹ TON, đồng thời hỗ trợ họ hoàn thành việc sửa chữa.
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
TonBit tiết lộ lỗ hổng di chuyển không nguyên tử TVM, có thể dẫn đến sự cố hợp đồng thư viện phụ thuộc.
BitsLab thuộc TonBit đã phát hiện lỗ hổng di chuyển trạng thái không nguyên tử của lệnh RUNVM trong mã nguồn sâu của Máy ảo TON (TVM). Kẻ tấn công có thể lợi dụng khoảnh khắc tiêu tốn gas của máy ảo con để làm ô nhiễm thư viện (libraries) của máy ảo cha và gây ra sự cố trong các cuộc gọi kế tiếp, cuối cùng dẫn đến hành vi bất thường của hợp đồng phụ thuộc vào tính toàn vẹn của thư viện. TonBit đã ngay lập tức gửi chi tiết kỹ thuật và giải pháp giảm thiểu cho Quỹ TON, đồng thời hỗ trợ họ hoàn thành việc sửa chữa.