安全研究员披露 CometBFT 0-day 漏洞;无法直接进行资产盗取

GateNews

Gate 新闻消息,4月21日——据 X 上的一则帖子,安全研究员 Doyeon Park 披露了 CometBFT(Cosmos 的共识层)中一个严重的 0-day 漏洞 (CVSS 7.1)。该漏洞可能导致网络节点在区块同步期间卡顿,从而扰乱系统运行,但不能直接导致资产被盗。

Park 表示,他曾尝试遵循协调的漏洞披露 (CVD) 程序;然而,由于该项目缺乏合作以及“不负责任的决策”,他选择公开发布漏洞细节。Park 强调,任何由此产生的安全风险都将由受影响的项目承担。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Payward 因 $25M 的加密托管欺诈起诉 Etana

Kraken 的母公司 Payward 已就指控向 Etana 及其首席执行官提起诉讼,指控其涉嫌 2500 万美元的加密货币托管欺诈。根据指控,客户资金被挪用、混同并藏匿在 Payward 所称的“庞氏式”方案中,该方案在流动性枯竭之际崩解

Crypto Frontier1 分钟前

朝鲜否认加密货币盗窃,$577M 于 2026 年被盗

朝鲜民主主义人民共和国否认了国家支持的加密货币盗窃指控,尽管区块链情报公司 TRM Labs 报告称,2026 年前四个月与朝鲜相关的行为体盗走了大约 5.77 亿美元。该政权外交部的一名发言人

Crypto Frontier5小时前

X User 于 5 月 4 日通过 Grok 提示注入从 Bankr 盗走 17.5 万美元的 DRB

据 BlockBeats 称,5 月 4 日,X 用户 @Ilhamrfliansyh 对 Grok 发起了提示注入攻击,从 Bankr 的钱包中窃取了 17.5 万美元的 DRB 代币。攻击者制作了一条经过莫尔斯电码编码的恶意推文,Grok 将其解码并转发给 @bankrbot,该推文被解读为一条区块链

GateNews5小时前

ZachXBT 将 Polyarb 标记为虚假预测市场,且其存在在使用中的钱包窃取器

链上调查员 ZachXBT 警告称,Polyarb 一个将自己宣传为预测市场平台的网站,正在运行一个活跃的钱包清空程序,并通过与其帖子互动的知名加密账户来扩大影响力。 要点: ZachXBT 在 2026 年 5 月 4 日警告称,Polyarb 托管了一个正在进行的行为(act)

Coinpedia7小时前

Solana 联合创始人警告:AI 可能在 2026 年 Breakpoint 破解后量子密码学

据 Solana 联合创始人 Anatoly Yakovenko 称,他在 2026 年于阿姆斯特丹举行的 2026 Solana Breakpoint 大会上发言表示,人工智能对区块链安全构成的生存威胁比量子计算机更大。Yakovenko 警告称,AI 模型可能会利用“po”里/在“po”中的细微数学模式

GateNews12小时前
评论
0/400
暂无评论