[Koin Dunia] Pada 9 Juli, dilaporkan bahwa sebuah tim keamanan baru-baru ini menemukan kerentanan dereferensi pointer nol pada instruksi INMSGPARAM dalam versi v2025.04 dari mesin virtual TON (TVM). Penyerang dapat memicu keruntuhan mesin virtual dengan membangun parameter pesan khusus. Kerentanan ini telah dilaporkan secara proaktif oleh tim tersebut sebelum peluncuran TVM11 dan telah diperbaiki serta mendapatkan penghargaan resmi. Sumber kerentanan ini adalah fungsi as_tuple() yang tidak melakukan pemeriksaan pointer nol. Tim tersebut menekankan akan terus memperkuat perlindungan keamanan TVM untuk menjamin stabilitas eksekusi kontrak on-chain.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 Suka
Hadiah
10
6
Bagikan
Komentar
0/400
NFTRegretDiary
· 16jam yang lalu
Ngomong-ngomong, celah ini seharusnya sudah diperiksa.
Lihat AsliBalas0
JustHereForAirdrops
· 07-11 12:29
Bug ini sudah diketahui sejak lama.
Lihat AsliBalas0
ChainSherlockGirl
· 07-09 10:49
Wah wah! Hampir saja memberikan berita besar tentang TON! Data on-chain mengatakan segalanya!
Lihat AsliBalas0
PonziDetector
· 07-09 10:46
Siapa yang akan menanggung beban ini?
Lihat AsliBalas0
RektButSmiling
· 07-09 10:30
Apakah kontrak lagi meledak? Kalian seharusnya lebih memperhatikan.
TON Virtual Machine mengekspos kerentanan pointer null, resmi telah diperbaiki dan mengucapkan terima kasih kepada tim laporan.
[Koin Dunia] Pada 9 Juli, dilaporkan bahwa sebuah tim keamanan baru-baru ini menemukan kerentanan dereferensi pointer nol pada instruksi INMSGPARAM dalam versi v2025.04 dari mesin virtual TON (TVM). Penyerang dapat memicu keruntuhan mesin virtual dengan membangun parameter pesan khusus. Kerentanan ini telah dilaporkan secara proaktif oleh tim tersebut sebelum peluncuran TVM11 dan telah diperbaiki serta mendapatkan penghargaan resmi. Sumber kerentanan ini adalah fungsi as_tuple() yang tidak melakukan pemeriksaan pointer nol. Tim tersebut menekankan akan terus memperkuat perlindungan keamanan TVM untuk menjamin stabilitas eksekusi kontrak on-chain.