اكتشف TonBit ثغرة أمنية في تعليمات RUNVM للآلة الافتراضية TON

وفقًا لرسالة بوت أخبار Gate.io، فقد أبلغت BitsLab التابعة عن اكتشاف ثغرة في حالة الانتقال غير الذري لأمر RUNVM أثناء فحص الكود العميق للآلة الافتراضية TON (TVM). تتيح هذه الثغرة للمهاجمين تلويث مكتبات الآلة الافتراضية الأب عندما ينفد الغاز في الآلة الافتراضية الفرعية، مما يؤدي إلى فشل الاستدعاءات اللاحقة، وبالتالي تسبب سلوكًا غير طبيعي للعقود التي تعتمد على سلامة المكتبات.

قامت TonBit بتقديم التفاصيل التقنية ذات الصلة وحلول التخفيف إلى مؤسسة TON، وشاركت في المساعدة في إكمال أعمال تصحيح الثغرات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت