Gate News 訊息,4 月 22 日——安全研究員 Doyeon Park 揭露了 Cosmos 共識層 CometBFT 中一個關鍵 CVSS 7.1 零日漏洞,可能導致節點在區塊同步期間凍結,進而可能影響保護 $8 十億元以上資產的網路。該漏洞無法直接竊取資金。
Park 於 2 月 22 日啟動協調披露流程,但遭到廠商的抵制;廠商要求提交公開的 GitHub 問題,卻拒絕進行公開披露。3 月 4 日,HackerOne 將他的第二份通報標記為垃圾訊息。3 月 6 日,廠商將相關漏洞 (CVE-2025-24371) 任意降級為「資訊等級」,並駁回國際標準。Park 在 4 月 21 日公開披露該缺陷之前,提交了網路層級的概念驗證以反制這一決定。
Park 建議 Cosmos 的驗證者在發布修補程式前避免重啟節點。已處於共識模式的節點可持續運作,但重啟並進入同步可能使其遭受惡意對等方的攻擊,並可能導致死鎖。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Bitcoin Core 礦工遠端執行程式碼漏洞,43% 節點未升級
據 Protos 於 5 月 5 日報道,Bitcoin Core 開發者在官方網站公開披露高危漏洞 CVE-2024-52911,該漏洞允許礦工透過挖掘特製區塊,遠端崩潰其他用戶的節點並在特定條件下執行程式碼。由於比特幣全節點升級為自願行為,目前估計仍有約 43% 的節點運行存在漏洞的舊版軟體。
Market Whisper1小時前
比特幣核心漏洞 CVE-2024-52911 允許遠端程式碼執行;仍有 43% 節點未修補
根據 Protos,Bitcoin Core 開發者最近披露了一項關鍵漏洞(CVE-2024-52911),影響 0.14.1 到 28.4 版本,允許礦工透過挖掘特別設計的區塊遠端崩潰節點並執行任意程式碼。該漏洞於 2024 年 11 月由開發者 Cory 發現
GateNews2小時前
Ekubo:EVM Swap 路由合約發生安全事件,Starknet 未受影響
根據 AMM 基礎設施 Ekubo 於 5 月 6 日在 X 平台發布的官方公告,Ekubo 在 EVM 鏈上的 Swap 路由合約發生安全事件。Ekubo 確認,流動性提供者(LP)及 Starknet 均未受到本次事件影響;團隊正在調查事件範圍,並準備事後分析報告。
Market Whisper2小時前
Kelp DAO 成首個棄用 LayerZero 主要協議,轉採 Chainlink CCIP
據 The Block 於 5 月 5 日報道,去中心化金融借貸協議 Kelp DAO 宣布棄用 LayerZero 作為跨鏈基礎設施提供商,改採 Chainlink 的跨鏈互通性協議(CCIP);Kelp DAO 是「自 LayerZero 漏洞事件發生以來第一個放棄 LayerZero 的主要協議」。
Market Whisper2小時前
Drift 宣布 2.95 億黑客事件恢復計劃,按損失賠償受攻擊錢包
根據 Drift Protocol 於 5 月 6 日在 X 平台發布的官方公告,Drift Protocol 正式推出針對 4 月 1 日黑客事件的用戶恢復計劃:每個受影響錢包將獲得「恢復代幣」(Recovery Token),每枚對應 1 美元的已驗證損失,作為對恢復池的按比例索賠憑證。
Market Whisper3小時前