Peneliti Keamanan Mengungkap Kerentanan 0-day CometBFT; Pencurian Aset Langsung Tidak Mungkin

ATOM-1,22%

Pesan Berita Gate, 21 April — Peneliti keamanan Doyeon Park mengungkapkan kerentanan 0-day kritis (CVSS 7.1) di CometBFT, lapisan konsensus Cosmos, menurut sebuah unggahan di X. Kelemahan ini dapat menyebabkan node jaringan terhenti saat sinkronisasi blok, mengganggu operasi sistem, tetapi tidak dapat secara langsung mengakibatkan pencurian aset.

Park menyatakan bahwa ia mencoba mengikuti prosedur pengungkapan kerentanan yang dikoordinasikan (CVD); namun, karena kurangnya kerja sama proyek dan “keputusan yang tidak bertanggung jawab,” ia memilih untuk merilis detail kerentanan secara publik. Park menekankan bahwa setiap risiko keamanan yang timbul akan menjadi tanggung jawab dari proyek-proyek yang terdampak.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

BlockSec merilis whitepaper risiko pembekuan stablecoin yang stabil: dalam 30 hari, membekukan lebih dari 960 alamat

Berdasarkan perusahaan keamanan blockchain BlockSec yang merilis pada bulan Mei laporan《Risiko Pembekuan oleh Penerbit Stablecoin dan Buku Putih Manajemen Keamanan Keuangan Tunai》, USDT Freeze Tracker miliknya menunjukkan statistik di rantai: per 7 Mei, dalam 30 hari terakhir Tether di dua jaringan Ethereum dan Tron secara kumulatif menambahkan 384 alamat ke daftar hitam, yang melibatkan dana yang dibekukan sekitar 515 juta dolar AS.

MarketWhisper36menit yang lalu

Pria California Mendapat Hukuman 6½ Tahun karena FBI Mengaitkan $250M Crypto Curian dengan Perampokan Rumah

Sebuah pengadilan federal telah menjatuhi seorang pria asal California hukuman penjara 78 bulan atas perannya dalam konspirasi penipuan berbasis rekayasa sosial yang menurut otoritas telah mencuri lebih dari $250 juta dalam mata uang kripto. Poin-poin Penting: Ferro menerima 78 bulan untuk skema RICO senilai $250 juta yang menargetkan mata uang kripto AS

Coinpedia2jam yang lalu

ZachXBT Memposting $10K Hadiah untuk Pendiri LAB Terkait Tuduhan Manipulasi Pasar

Pengusut blockchain ZachXBT menuduh Vova Sadkov, pendiri proyek terminal trading berbasis AI LAB, melakukan manipulasi pasar dan menawarkan hadiah $10.000 untuk informasi terkait dugaan penipuan tersebut, menurut The Block. Rincian Hadiah dan Tuduhan ZachXBT memposting di X pada Kamis: "$10K bounty

CryptoFrontier7jam yang lalu

CEO Project Eleven Peringatkan Bitcoin Senilai 2,3 T Berisiko dari Komputer Kuantum

Di konferensi Consensus di Miami, CEO Project Eleven Alex Pruden memperingatkan bahwa sekitar 2,3 triliun dolar AS senilai Bitcoin terpapar ancaman komputasi kuantum, dan mendesak para pengembang untuk mengadopsi tanda tangan kriptografi pasca-kuantum sejak awal. Pruden menegaskan bahwa transisi Bitcoin ke kuantum-

GateNews10jam yang lalu

1inch penyedia likuiditas TrustedVolumes diserang: 6,7 juta dolar AS dicuri, penyerang lama muncul kembali

1inch penyedia likuiditas TrustedVolumes diretas pada 7 Mei, menyebabkan kerugian sekitar 6,7 juta dolar AS. Pelaku mendaftar sebagai “penandatangan pesanan yang diotorisasi” melalui fungsi publik pada kontrak proxy RFQ mereka, lalu menggunakan persetujuan token yang sudah ada untuk memindahkan dana dari dompet pengguna, tanpa menyentuh kontrak inti 1inch maupun dana pengguna. Pengguna DeFi disarankan untuk secara berkala mencabut token approvals yang tidak lagi digunakan.

ChainNewsAbmedia11jam yang lalu

Arbitrum Membuka Kembali $71M di ETH Setelah Proposal Pemulihan Eksploit Kelp Mendapat Dukungan Pemilih 90,5%

Menurut proposal yang ditulis bersama oleh Aave Labs, Kelp DAO, LayerZero, EtherFi, dan Compound, tata kelola Arbitrum memberikan suara pada 7 Mei untuk membuka pembekuan 30.765 ETH (sekitar 71 juta dolar AS) yang dibekukan setelah eksploit Kelp DAO. Lebih dari 90,5% dari kekuatan suara, yang mewakili 173,9 juta token Arbitrum, mendukung

GateNews12jam yang lalu
Komentar
0/400
Tidak ada komentar