BitsLab子公司發現TON虛擬機重大漏洞
0
BitsLab旗下子公司TonBit發現TON虛擬機(TVM)存在可能破壞智能合約執行的關鍵漏洞。 該漏洞與RUNVM指令相關,當子虛擬機燃料耗盡時,攻擊者可污染父虛擬機的函式庫,可能導致合約執行失敗。
技術分析顯示,此非原子狀態遷移漏洞發生於子虛擬機初始化階段。 這是BitsLAB團隊在TVM底層代碼中發現的第二個重大安全問題,此前他們曾揭露過「隱形炸彈」漏洞。
使用TON區塊鏈開發的工程師應檢查函式庫完整性驗證機制和燃料管理流程。 此漏洞特別影響依賴跨虛擬機實例持久化函式庫狀態的應用程式。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列