Gate.io News bot消息,据报道,BitsLab旗下TonBit在对TON虚拟机(TVM)深层代码进行检查时,发现了RUNVM指令存在非原子状态迁移漏洞。该漏洞使攻击者在子虚拟机gas耗尽时,能够污染父虚拟机的库(libraries),从而造成后续调用失败,进而令依赖库完整性的合约产生异常行为。TonBit已将相关技术细节和缓解方案提交至TON基金会,并参与协助完成了漏洞修复工作。
TonBit发现TON虚拟机RUNVM指令存在安全漏洞
Gate.io News bot消息,据报道,BitsLab旗下TonBit在对TON虚拟机(TVM)深层代码进行检查时,发现了RUNVM指令存在非原子状态迁移漏洞。该漏洞使攻击者在子虚拟机gas耗尽时,能够污染父虚拟机的库(libraries),从而造成后续调用失败,进而令依赖库完整性的合约产生异常行为。
TonBit已将相关技术细节和缓解方案提交至TON基金会,并参与协助完成了漏洞修复工作。