Asymmetric Research:Cosmos IBC 协议的参考实现 ibc-go 中存在严重漏洞,已被修复且未造成损失
2024-04-24 , 09:25

Foresight News 消息,Asymmetric Research 披露 Cosmos IBC(跨区块链通信)协议的参考实现 ibc-go 中存在一个漏洞,在处理超时信息时的重入漏洞可能会让攻击者在受影响的 Cosmos 链上铸造无限量的 IBC 代币。虽然此漏洞从一开始就存在于 ibc-go 中,但由于 Cosmos SDK 生态系统(特别是基于 CosmWasm 的 IBC 中间件)的最新发展,才使得该漏洞变得可利用。Asymmetric Research 通过 Cosmos HackerOne Bug Bounty 计划私下披露了该漏洞,该问题现已修复,没有发生恶意利用,没有造成资金损失。

收藏此快讯
相关Wiki
推荐阅读
Starknet 的空投到底成不成功?
本文从申领与发放模型、数据与时间的分析来讨论了 Starknet 的空投发放过程是否成功。
2024-05-20 09:09
PYTH、AVAX 和 ID 等代币将于本周迎来大额解锁
Foresight News 消息,据 Token Unlocks 数据显示,本周 PYTH、AVAX 和 ID 等将迎来代币一次性大额解锁,总计释放价值超 11 亿美元,其中: [查看更多]
快讯 2024-05-20 08:30
伟大的脚本恢复:比特币的前进之路
我们实际上可以尝试探索我们需要的整个功能空间,而不是争论和内讧关于现在哪种小型功能扩展足够好的问题。
2024-05-20 08:12
数据请求中
在 App 打开