Cosmos IBC协议的参考实现ibc-go中存在严重漏洞,现已被修复且未造成损失

PANews 4月24日消息,Asymmetry Research在一篇博客文章中披露,Cosmos IBC(跨区块链通信)协议的参考实现ibc-go中存在一个漏洞,在处理超时信息时的重入漏洞可能会让攻击者在受影响的Cosmos链上铸造无限量的IBC代币。尽管这个漏洞自ibc-go诞生之初就存在,但由于近期Cosmos SDK生态系统中的发展,特别是基于CosmWasm的IBC中间件,才使得该漏洞变得可利用。通过Cosmos HackerOne漏洞赏金计划私下披露了该漏洞,现在问题已经得到修复。没有发生恶意利用,也没有造成资金损失。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)