【moeda】9 de julho, notícias divulgadas, uma equipe de segurança recentemente descobriu uma vulnerabilidade de desreferenciação de ponteiro nulo no comando INMSGPARAM na versão v2025.04 da Máquina virtual TON (TVM). Um atacante pode causar a falha da máquina virtual ao construir parâmetros de mensagem especiais. Esta vulnerabilidade foi relatada proativamente pela equipe antes do lançamento do TVM11 e foi oficialmente corrigida e agradecida. A raiz da vulnerabilidade está na função as_tuple( que não fez verificação de ponteiro nulo. A equipe enfatizou que continuará a fortalecer a proteção de segurança do TVM, garantindo a estabilidade da execução de contratos na cadeia.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
8 gostos
Recompensa
8
4
Partilhar
Comentar
0/400
ChainSherlockGirl
· 20h atrás
Caramba caramba! Quase que damos uma grande notícia sobre TON! Os dados na cadeia dizem tudo!
Ver originalResponder0
PonziDetector
· 21h atrás
Quem vai carregar essa panela?
Ver originalResponder0
RektButSmiling
· 21h atrás
Já explodiu o contrato de novo? Vocês podiam ser mais cuidadosos.
Vulnerabilidade de ponteiro nulo da Máquina virtual TON foi exposta, a equipe oficial já a corrigiu e agradeceu à equipe de relatório.
【moeda】9 de julho, notícias divulgadas, uma equipe de segurança recentemente descobriu uma vulnerabilidade de desreferenciação de ponteiro nulo no comando INMSGPARAM na versão v2025.04 da Máquina virtual TON (TVM). Um atacante pode causar a falha da máquina virtual ao construir parâmetros de mensagem especiais. Esta vulnerabilidade foi relatada proativamente pela equipe antes do lançamento do TVM11 e foi oficialmente corrigida e agradecida. A raiz da vulnerabilidade está na função as_tuple( que não fez verificação de ponteiro nulo. A equipe enfatizou que continuará a fortalecer a proteção de segurança do TVM, garantindo a estabilidade da execução de contratos na cadeia.