TON Sanal Makine'de boş işaretçi açığı tespit edildi. Resmi olarak düzeltildi ve rapor ekibine teşekkür edildi.

【coin dünyası】9 Temmuz'da yapılan açıklamaya göre, bir güvenlik ekibi, yakın zamanda TON Sanal Makinesi (TVM) v2025.04 sürümünde INMSGPARAM komutunun boş işaretçi çözümleme açığı buldu. Saldırganlar, sanal makinenin çökmesine neden olmak için özel mesaj parametreleri oluşturarak bu açığı tetikleyebilir. Bu açık, TVM11'in yayına girmeden önce ekip tarafından proaktif olarak rapor edildi ve resmi olarak düzeltildi ve teşekkür edildi. Açığın kaynağı as_tuple() fonksiyonunun boş işaretçi kontrolü yapmamasıdır. Ekip, TVM güvenlik korumasını güçlendirmeye ve on-chain sözleşmelerin yürütme istikrarını sağlamaya devam edeceğini vurguladı.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
NFTRegretDiaryvip
· 07-12 09:41
Bu açığın çoktan kontrol edilmesi gerekiyordu.
View OriginalReply0
JustHereForAirdropsvip
· 07-11 12:29
Bu hata çoktan biliniyordu.
View OriginalReply0
ChainSherlockGirlvip
· 07-09 10:49
Vay be! Neredeyse TON'a büyük bir haber verecektim! On-chain veriler her şeyi gösteriyor.
View OriginalReply0
PonziDetectorvip
· 07-09 10:46
Bu yükü kim taşıyacak?
View OriginalReply0
RektButSmilingvip
· 07-09 10:30
Yine bir sözleşme patladı mı? Biraz daha dikkatli olun.
View OriginalReply0
WalletInspectorvip
· 07-09 10:24
Açık bu kadar basit
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)