Повідомлення Gate News, 21 квітня — дослідник безпеки Дойон Пак розкрив критичну 0-денну вразливість (CVSS 7.1) у CometBFT — консенсусному шарі Cosmos, згідно з дописом на X. Вада може спричинити зависання мережевих вузлів під час синхронізації блоків, порушуючи роботу системи, але не може напряму призвести до крадіжки активів.
Пак заявив, що намагався дотриматися процедур координованого розкриття вразливостей (CVD); однак через відсутність співпраці з боку проєкту та «безвідповідальні рішення» він вирішив публічно оприлюднити деталі вразливості. Пак підкреслив, що будь-які пов’язані з цим ризики для безпеки відповідатимуть постраждалі проєкти.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Криптохак на суму 292 мільйона доларів цього року розкрив критичні вразливості безпеки DeFi
Згідно з CoinDesk, хак із сумою $292 мільйона в цьому році виявив суттєві вразливості безпеки в DeFi-протоколах. Інцидент спонукав представників індустрії переоцінити управління ризиками та ринкову структуру, оскільки гравці традиційних фінансів рухаються ончейн.
Прорив спричинив ширші
GateNews44хв. тому
Пропозиція eCash викликає застереження розробників щодо ризиків і розподілу
Розробники та представники індустрії висловили занепокоєння щодо пропозиції eCash, пов’язаної з Полом Сзорцом, посилаючись на ризики для користувачів, нерівномірний розподіл і філософську напругу як ключові проблеми.
Пропозицію охарактеризували як таку, що вносить небезпечні елементи, які потребують обережності в криптовалютному середовищі
CryptoFrontier2год тому
Користувачі Wasabi Protocol Тепер Можуть Безпечно Зняти Залишкові Кошти
Згідно з офіційним повідомленням Wasabi Protocol у X, користувачі тепер можуть безпечно взаємодіяти з розумними контрактами протоколу та вивести залишені кошти. Команда працює над розслідуванням інциденту, але наразі не розкрила додаткових деталей, зазначивши, що подальші оновлення будуть надані разом із
GateNews2год тому
Purrlend втрачає $1,52M на HyperEVM і MegaETH після компрометації 2/3 мультисигу
За даними ChainCatcher, Purrlend зазнав(ла) порушення безпеки на HyperEVM та MegaETH 3 травня, втративши приблизно 1,52 мільйона доларів. Зловмисники скомпрометували мультисиг-крадіжку гаманця команди 2/3 та надали собі дозвіл BRIDGE_ROLE, використавши його для карбування не забезпечених токенів pUSDm і pUSDC, які були
GateNews4год тому
Сотні бездіяльних гаманців Ethereum спустошені однією адресою
За даними ChainCatcher із посиланням на аналітика Wazz, сотні призупинених гаманців Ethereum, багато з яких неактивні понад сім років, були спорожнені однією й тією ж адресою в мережі ETH mainnet. Учасник команди Aragon @TheTakenUser підтвердив, що його гаманець постраждав. Первопричина досі залишається незрозумілою, хоча аналіз спільноти s
GateNews7год тому