Beosin發現Move VM中可導致網路崩潰的嚴重漏洞,官方現已修復

WEEX Blog 唯客博客, PANews 6月15日消息,近日,區塊鏈安全公司Beosin發現Move VM嚴重級別漏洞。Beosin安全研究團隊在Move虛擬機中發現了一個沒有限制遞歸調用深度而導致的棧溢出漏洞,這個漏洞可以導致整個網路崩潰(total network shutdown),還會讓新的validator節點無法加入到網路中,甚至有可能導致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3以前的版本都受此漏洞影響。目前該漏洞已被官方修復。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023年6月10日之後的版本修復了此漏洞。 WEEX唯客交易所官網:www.weex.com

Previous:

Next:

發佈留言

登入後發表評論