TON Віртуальна машина вразлива до помилки нульового вказівника. Офіційно виправлено, і команда, що доповіла, отримала подяку.

【монета】9 липня повідомлення, згідно з яким, певна команда безпеки нещодавно виявила вразливість розшифрування нульових вказівників в команді INMSGPARAM у версії TON Віртуальної машини (TVM) v2025.04, зловмисники можуть викликати аварію віртуальної машини, сконструювавши спеціальні параметри повідомлення. Ця вразливість була активно повідомлена цією командою до виходу TVM11 та офіційно виправлена з подякою. Корінь вразливості полягає в тому, що функція as_tuple() не перевіряє нульові вказівники. Ця команда підкреслила, що продовжить зміцнювати захист безпеки TVM, щоб забезпечити стабільність виконання контрактів у блокчейні.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
NFTRegretDiaryvip
· 07-12 09:41
Кажуть, цей недолік давно слід було перевірити.
Переглянути оригіналвідповісти на0
JustHereForAirdropsvip
· 07-11 12:29
Цю помилку ми знали вже давно.
Переглянути оригіналвідповісти на0
ChainSherlockGirlvip
· 07-09 10:49
Ого, ого! Майже зробили велику новину для TON! Дані у блокчейні кажуть усе!
Переглянути оригіналвідповісти на0
PonziDetectorvip
· 07-09 10:46
Цю відповідальність хто на себе візьме?
Переглянути оригіналвідповісти на0
RektButSmilingvip
· 07-09 10:30
Знову вибухнув контракт? Ви хоч хочете бути серйознішими.
Переглянути оригіналвідповісти на0
WalletInspectorvip
· 07-09 10:24
Досить примітивна уразливість
Переглянути оригіналвідповісти на0
  • Закріпити