【coin dünyası】9 Temmuz'da yapılan açıklamaya göre, bir güvenlik ekibi, yakın zamanda TON Sanal Makinesi (TVM) v2025.04 sürümünde INMSGPARAM komutunun boş işaretçi çözümleme açığı buldu. Saldırganlar, sanal makinenin çökmesine neden olmak için özel mesaj parametreleri oluşturarak bu açığı tetikleyebilir. Bu açık, TVM11'in yayına girmeden önce ekip tarafından proaktif olarak rapor edildi ve resmi olarak düzeltildi ve teşekkür edildi. Açığın kaynağı as_tuple() fonksiyonunun boş işaretçi kontrolü yapmamasıdır. Ekip, TVM güvenlik korumasını güçlendirmeye ve on-chain sözleşmelerin yürütme istikrarını sağlamaya devam edeceğini vurguladı.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 Likes
Reward
10
6
Share
Comment
0/400
NFTRegretDiary
· 07-12 09:41
Bu açığın çoktan kontrol edilmesi gerekiyordu.
View OriginalReply0
JustHereForAirdrops
· 07-11 12:29
Bu hata çoktan biliniyordu.
View OriginalReply0
ChainSherlockGirl
· 07-09 10:49
Vay be! Neredeyse TON'a büyük bir haber verecektim! On-chain veriler her şeyi gösteriyor.
View OriginalReply0
PonziDetector
· 07-09 10:46
Bu yükü kim taşıyacak?
View OriginalReply0
RektButSmiling
· 07-09 10:30
Yine bir sözleşme patladı mı? Biraz daha dikkatli olun.
TON Sanal Makine'de boş işaretçi açığı tespit edildi. Resmi olarak düzeltildi ve rapor ekibine teşekkür edildi.
【coin dünyası】9 Temmuz'da yapılan açıklamaya göre, bir güvenlik ekibi, yakın zamanda TON Sanal Makinesi (TVM) v2025.04 sürümünde INMSGPARAM komutunun boş işaretçi çözümleme açığı buldu. Saldırganlar, sanal makinenin çökmesine neden olmak için özel mesaj parametreleri oluşturarak bu açığı tetikleyebilir. Bu açık, TVM11'in yayına girmeden önce ekip tarafından proaktif olarak rapor edildi ve resmi olarak düzeltildi ve teşekkür edildi. Açığın kaynağı as_tuple() fonksiyonunun boş işaretçi kontrolü yapmamasıdır. Ekip, TVM güvenlik korumasını güçlendirmeye ve on-chain sözleşmelerin yürütme istikrarını sağlamaya devam edeceğini vurguladı.