Lỗ hổng con trỏ rỗng trong Máy ảo TON đã được khắc phục và đội ngũ báo cáo đã được cảm ơn.

Vào ngày 9 tháng 7, một nhóm bảo mật gần đây đã tìm thấy lỗ hổng hủy tham chiếu con trỏ rỗng trong lệnh INMSGPARAM trong phiên bản máy ảo TON (TVM) v2025.04 và kẻ tấn công có thể kích hoạt sự cố máy ảo bằng cách xây dựng các tham số tin nhắn đặc biệt. Lỗ hổng này đã được nhóm tự nguyện báo cáo trước khi TVM11 ra mắt và đã được chính thức khắc phục và thừa nhận. Nguyên nhân gốc rễ của lỗ hổng là chức năng as_tuple() không xác minh con trỏ rút ngắn. Nhóm nghiên cứu nhấn mạnh rằng họ sẽ tiếp tục tăng cường bảo vệ bảo mật TVM để đảm bảo sự ổn định của việc thực hiện hợp đồng trên chuỗi.

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 6
  • Chia sẻ
Bình luận
0/400
NFTRegretDiaryvip
· 07-12 09:41
Nói về điều này, lỗ hổng này đã nên được kiểm tra từ sớm.
Xem bản gốcTrả lời0
JustHereForAirdropsvip
· 07-11 12:29
Lỗi này tôi đã biết từ lâu.
Xem bản gốcTrả lời0
ChainSherlockGirlvip
· 07-09 10:49
Ôi trời ôi! Suýt nữa thì có một tin lớn về TON! Dữ liệu on-chain nói lên tất cả!
Xem bản gốcTrả lời0
PonziDetectorvip
· 07-09 10:46
Cái nồi này ai mang đây?
Xem bản gốcTrả lời0
RektButSmilingvip
· 07-09 10:30
Lại nổ hợp đồng rồi à? Các bạn nên chú ý một chút.
Xem bản gốcTrả lời0
WalletInspectorvip
· 07-09 10:24
Lỗ hổng này thật sơ đẳng
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)