تونبيت تكشف عن ثغرة في نقل TVM غير الذري، مما قد يؤدي إلى استثناءات في عقود المكتبات المعتمدة

اكتشف TonBit التابع لـ BitsLab ثغرة في حالة انتقال RUNVM غير الذاتي في الشيفرة العميقة للآلة الافتراضية TON (TVM). يمكن للمهاجمين استغلال لحظة استنفاد الغاز في الآلة الافتراضية الفرعية لتلويث مكتبات الآلة الافتراضية الرئيسية (libraries) وخلق حالات فشل في الاستدعاءات اللاحقة، مما يؤدي في نهاية المطاف إلى سلوك غير طبيعي للعقود التي تعتمد على سلامة المكتبات. قدم TonBit تفاصيل التقنية وخطة التخفيف إلى مؤسسة TON في أول وقت ممكن، وساعدها في إكمال الإصلاح.

TON-0.75%
GAS2.16%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت