Уязвимость с нулевым указателем в Виртуальной машине TON была устранена, официально поблагодарили команду за отчет.

【токен界】9 июля стало известно, что команда безопасности недавно обнаружила уязвимость нулевой ссылки в инструкции INMSGPARAM в версии TON Виртуальной машины (TVM) v2025.04, которая может привести к сбою виртуальной машины при создании специальных параметров сообщений атакующими. Эта уязвимость была заранее сообщена данной командой и официально исправлена с благодарностью перед запуском TVM11. Корень уязвимости связан с тем, что функция as_tuple() не проверяет нулевые ссылки. Команда подчеркивает, что они будут продолжать усиливать меры безопасности TVM для обеспечения стабильности выполнения контрактов в блокчейне.

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 6
  • Поделиться
комментарий
0/400
NFTRegretDiaryvip
· 07-12 09:41
Говорят, этот уязвимость уже давно следовало проверить.
Посмотреть ОригиналОтветить0
JustHereForAirdropsvip
· 07-11 12:29
Эту проблему с ошибкой мы давно уже знали.
Посмотреть ОригиналОтветить0
ChainSherlockGirlvip
· 07-09 10:49
Ё-моё, ё-моё! Чуть не устроил для TON большую новость! Данные в блокчейне говорят сами за себя.
Посмотреть ОригиналОтветить0
PonziDetectorvip
· 07-09 10:46
Кто за это ответит?
Посмотреть ОригиналОтветить0
RektButSmilingvip
· 07-09 10:30
Снова лопнули контракты? Вы хоть немного уважайте!
Посмотреть ОригиналОтветить0
WalletInspectorvip
· 07-09 10:24
Уязвимость настолько примитивная
Посмотреть ОригиналОтветить0
  • Закрепить