Cosmos IBC协议的参考实现ibc-go中存在严重漏洞,现已被修复且未造成损失

PANews 4月24日消息,Asymmetry Research在一篇博客文章中披露,Cosmos IBC(跨区块链通信)协议的参考实现ibc-go中存在一个漏洞,在处理超时信息时的重入漏洞可能会让攻击者在受影响的Cosmos链上铸造无限量的IBC代币。尽管这个漏洞自ibc-go诞生之初就存在,但由于近期Cosmos SDK生态系统中的发展,特别是基于CosmWasm的IBC中间件,才使得该漏洞变得可利用。通过Cosmos HackerOne漏洞赏金计划私下披露了该漏洞,现在问题已经得到修复。没有发生恶意利用,也没有造成资金损失。

本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)