Gate.io News bot mesajına göre, BitsLab'a bağlı TonBit, TON Sanal Makinesi (TVM) derin kodunu incelerken RUNVM talimatında atomik olmayan durum geçişi açığı buldu. Bu açık, saldırganların alt sanal makinenin gas'ı tükendiğinde, ana sanal makinenin kütüphanelerini kirletmesine olanak tanıyor ve bu da sonraki çağrıların başarısız olmasına neden olarak, kütüphane bütünlüğüne bağımlı olan sözleşmelerin anormal davranışlar sergilemesine yol açıyor.
TonBit, ilgili teknik detayları ve hafifletme çözümlerini TON Vakfı'na sunmuş ve güvenlik açığının giderilmesine yardımcı olmuştur.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
TonBit, TON Sanal Makine RUNVM komutunda bir güvenlik açığı tespit etti.
Gate.io News bot mesajına göre, BitsLab'a bağlı TonBit, TON Sanal Makinesi (TVM) derin kodunu incelerken RUNVM talimatında atomik olmayan durum geçişi açığı buldu. Bu açık, saldırganların alt sanal makinenin gas'ı tükendiğinde, ana sanal makinenin kütüphanelerini kirletmesine olanak tanıyor ve bu da sonraki çağrıların başarısız olmasına neden olarak, kütüphane bütünlüğüne bağımlı olan sözleşmelerin anormal davranışlar sergilemesine yol açıyor.
TonBit, ilgili teknik detayları ve hafifletme çözümlerini TON Vakfı'na sunmuş ve güvenlik açığının giderilmesine yardımcı olmuştur.