Se ha descubierto una vulnerabilidad de puntero nulo en la Máquina virtual TON. La empresa ha corregido el problema y agradecido al equipo de informes.
【moneda界】9 de julio, noticias. Según se ha informado, un equipo de seguridad descubrió recientemente una vulnerabilidad de desreferencia de puntero nulo en la instrucción INMSGPARAM de la versión v2025.04 de la Máquina virtual TON (TVM), donde un atacante puede hacer que la máquina virtual se bloquee al construir parámetros de mensaje especiales. Esta vulnerabilidad fue reportada proactivamente por el equipo antes del lanzamiento de TVM11 y fue oficialmente reparada y agradecida. La raíz de la vulnerabilidad se debe a la falta de verificación de punteros nulos en la función as_tuple(). El equipo enfatiza que continuará fortaleciendo la protección de seguridad de TVM para garantizar la estabilidad de la ejecución de contratos on-chain.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 me gusta
Recompensa
10
6
Compartir
Comentar
0/400
NFTRegretDiary
· 07-12 09:41
Se debería haber investigado esta vulnerabilidad hace tiempo.
Ver originalesResponder0
JustHereForAirdrops
· 07-11 12:29
Este bug ya se conocía desde hace mucho tiempo.
Ver originalesResponder0
ChainSherlockGirl
· 07-09 10:49
¡Madre mía, madre mía! ¡Casi le doy a TON una gran noticia! Los datos on-chain lo dicen todo.
Ver originalesResponder0
PonziDetector
· 07-09 10:46
¿Quién carga esta olla?
Ver originalesResponder0
RektButSmiling
· 07-09 10:30
¿Otra vez se ha activado el contrato? Deberían ser más cuidadosos.
Se ha descubierto una vulnerabilidad de puntero nulo en la Máquina virtual TON. La empresa ha corregido el problema y agradecido al equipo de informes.
【moneda界】9 de julio, noticias. Según se ha informado, un equipo de seguridad descubrió recientemente una vulnerabilidad de desreferencia de puntero nulo en la instrucción INMSGPARAM de la versión v2025.04 de la Máquina virtual TON (TVM), donde un atacante puede hacer que la máquina virtual se bloquee al construir parámetros de mensaje especiales. Esta vulnerabilidad fue reportada proactivamente por el equipo antes del lanzamiento de TVM11 y fue oficialmente reparada y agradecida. La raíz de la vulnerabilidad se debe a la falta de verificación de punteros nulos en la función as_tuple(). El equipo enfatiza que continuará fortaleciendo la protección de seguridad de TVM para garantizar la estabilidad de la ejecución de contratos on-chain.