深潮 TechFlow のニュースによると、4月21日にセキュリティ研究者のDoyeon ParkがXプラットフォームで投稿し、Cosmosのコンセンサス層(CometBFT)に関するCVSS 7.1の高危険度0日漏洞を発見・公開したことを発表しました。この脆弱性は、ネットワークノードがブロック同期段階で停止する可能性があり、システムの運用に影響を与えるものの、資産の直接的な盗難を引き起こすことはできません。Doyeon Parkは、「脆弱性公開調整(CVD)」のプロセスに従う努力をしたと述べていますが、プロジェクト側の協力不足と「無責任な決定」により、最終的に脆弱性の詳細を公開することを選択し、その結果生じるセキュリティリスクは関連プロジェクト側が負担すると表明しました。

ATOM-0.11%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン