Vào ngày 9 tháng 7, một nhóm bảo mật gần đây đã tìm thấy lỗ hổng hủy tham chiếu con trỏ rỗng trong lệnh INMSGPARAM trong phiên bản máy ảo TON (TVM) v2025.04 và kẻ tấn công có thể kích hoạt sự cố máy ảo bằng cách xây dựng các tham số tin nhắn đặc biệt. Lỗ hổng này đã được nhóm tự nguyện báo cáo trước khi TVM11 ra mắt và đã được chính thức khắc phục và thừa nhận. Nguyên nhân gốc rễ của lỗ hổng là chức năng as_tuple() không xác minh con trỏ rút ngắn. Nhóm nghiên cứu nhấn mạnh rằng họ sẽ tiếp tục tăng cường bảo vệ bảo mật TVM để đảm bảo sự ổn định của việc thực hiện hợp đồng trên chuỗi.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 thích
Phần thưởng
10
6
Chia sẻ
Bình luận
0/400
NFTRegretDiary
· 07-12 09:41
Nói về điều này, lỗ hổng này đã nên được kiểm tra từ sớm.
Xem bản gốcTrả lời0
JustHereForAirdrops
· 07-11 12:29
Lỗi này tôi đã biết từ lâu.
Xem bản gốcTrả lời0
ChainSherlockGirl
· 07-09 10:49
Ôi trời ôi! Suýt nữa thì có một tin lớn về TON! Dữ liệu on-chain nói lên tất cả!
Xem bản gốcTrả lời0
PonziDetector
· 07-09 10:46
Cái nồi này ai mang đây?
Xem bản gốcTrả lời0
RektButSmiling
· 07-09 10:30
Lại nổ hợp đồng rồi à? Các bạn nên chú ý một chút.
Lỗ hổng con trỏ rỗng trong Máy ảo TON đã được khắc phục và đội ngũ báo cáo đã được cảm ơn.
Vào ngày 9 tháng 7, một nhóm bảo mật gần đây đã tìm thấy lỗ hổng hủy tham chiếu con trỏ rỗng trong lệnh INMSGPARAM trong phiên bản máy ảo TON (TVM) v2025.04 và kẻ tấn công có thể kích hoạt sự cố máy ảo bằng cách xây dựng các tham số tin nhắn đặc biệt. Lỗ hổng này đã được nhóm tự nguyện báo cáo trước khi TVM11 ra mắt và đã được chính thức khắc phục và thừa nhận. Nguyên nhân gốc rễ của lỗ hổng là chức năng as_tuple() không xác minh con trỏ rút ngắn. Nhóm nghiên cứu nhấn mạnh rằng họ sẽ tiếp tục tăng cường bảo vệ bảo mật TVM để đảm bảo sự ổn định của việc thực hiện hợp đồng trên chuỗi.